首页 > 其他分享 > BUU 刷题之 护网杯 2018]easy_tornado 1

BUU 刷题之 护网杯 2018]easy_tornado 1

时间:2022-11-26 00:55:40浏览次数:66  
标签:指向 settings tornado BUU handler 2018 链接 RequestHandler

今天打靶场第一次碰到这个题,就想记录下。虽然做题的过程基本都是照着WP做的。。。。。。

首先我们进入这个题目,上面有三个文件链接,指出了flag的位置以及加密方式。还有render模块
不熟悉的看下这篇链接
https://www.cnblogs.com/cimuhuashuimu/p/11544455.html
我发现被过滤掉了,由于这个模块我也不太熟悉,我在网上找到了一个绕过方式。

error?msg={{1*2}}

然后我们来寻找cookie_secret
在tornado模板中,存在一些可以访问的快速对象,这里用到的是handler.settings,handler 指向RequestHandler,而RequestHandler.settings又指向self.application.settings,所以handler.settings就指向RequestHandler.application.settings了,这里面就是我们的一些环境变量
构造payload

error?msg={{handler.settings}}

image
然后可以对这段密文进行解密操作
这里可以用python写一个小程序。
image
最后拼接payload:

http://70a07392-339c-4167-95ca-1e29de363b9d.node4.buuoj.cn:81/file?filename=/fllllllllllllag&filehash=d2bcbbeac9b30686562666983485cb60

image

WP学习链接
https://www.cnblogs.com/xhds/p/12285121.html

标签:指向,settings,tornado,BUU,handler,2018,链接,RequestHandler
From: https://www.cnblogs.com/Nige-W/p/16926782.html

相关文章

  • 2018ccpc女生赛A题口算训练
    #include<bits/stdc++.h>using namespace std;#define ios() ios::sync_with_stdio(false);cin.tie(0);/*我们对输入的每一个数字分解质因数,分解过程中把下标存入......
  • P5369 [PKUSC2018]最大前缀和
    P5369[PKUSC2018]最大前缀和题目要我们求每一种排列的最大前缀和,不妨考虑先确定最大前缀和,再计算它的方案数,设\(U\)为全集,那么答案就为\(\sum_{S\subseteqU}sum[S]*f......
  • luogu1253 [yLOI2018] 扶苏的问题 题解
    扶苏的问题题目题目描述给定一个长度为\(n\)的序列\(a\),要求支持如下三个操作:给定区间\([l,r]\),将区间内每个数都修改为\(x\)。给定区间\([l,r]\),将区间内每......
  • 3DMAX2018安装
    1.下载3DMAX2018安装包并解压2.打开解压后的文件点击Setup选择语言和安装位置点击下一步安装完成后点击enteraserialnumber输入序列号066-66666666,密钥128J1后点......
  • 洛谷P4956 [COCI2017-2018#6] Davor
    [COCI2017-2018#6]Davor题面翻译在征服南极之后,Davor开始了一项新的挑战。下一步是在西伯利亚、格林兰、挪威的北极圈远征。他将在2018年12月31日开始出发,在这之......
  • BUUCTF逆向工程第二页部分题目
    BUUCTF逆向工程第二页部分题目[MRCTF2020]hello_world_go代码写得根本看不懂在干什么,但是瞎点一通发现unk_4D3C58里就是flag:flag{hello_world_gogogo}从结果来看应该是......
  • 4383 [八省联考 2018] 林克卡特树(WQS 二分+DP)
    P4383[八省联考2018]林克卡特树给定一颗\(n\)个点的树,每条边有边权\(v(|v|\le10^6)\),要求删去其中任意\(k\)条边,使得剩余联通块的直径之和最大。求出这个最大值......
  • BUUCTF逆向工程第一页部分题目
    BUUCTF逆向工程第一页部分题目easyre这题很水,拖进IDA就可以解出来很明显,flag:flag{this_Is_a_EaSyRe}reverse1拖进IDA发现只有这么个东西所以果断shift+F12从字符串......
  • 2018 Make Some Noise: Unleashing the Power of Convolutional Neural Networks for P
    一、CNN和人工噪声1Sample-levelCNN(RD网络)设计原则:类似于VGG结构的一维输入小过滤器连续卷积块直到特征维度下降到1通道个数从一个较小的数持续扩大引入......
  • BUUCTF之[GUET-CTF2019]--RE
    老样子,先查壳,ELF64而且发现Upx壳.Tips:现在只会最基本的upx-d脱壳,虽然现在不会OEP定律法,以后还是要面对的捏丢kali里面进行脱壳即可丢IDA继续分析首先看字符串窗口......