首页 > 其他分享 >攻防世界SSRF_ME

攻防世界SSRF_ME

时间:2023-07-17 23:57:20浏览次数:41  
标签:ME 攻防 加密 SSRF url file 传参 md5

首先看一下md5截断:

substr(md5(captcha), -6, 6) == "4c3d26",表示从字符串倒数第6位开始,往后截取6位
captcha是验证码的意思,一般是数字,所以可以直接爆破数字
import hashlib
for i in range(1000000):
    if hashlib.md5(str(i).encode()).hexdigest().endswith('15f494'):
        print(i)

 

对于url参数,传file:///etc/passwd有回显,传file:///flag被拦截,很明显是过滤了flag关键字,我看WP里面写的都是url编码绕过,我感觉他们说的应该是URL16进制加密编码,在线工具

传参?url=file:///%66%6c%61%67还是会被拦截,把%再加密一下变成%25,传参?url=file:///%2566%6c%61%67,或者加密任何一个数字或字母也行。

 

 

标签:ME,攻防,加密,SSRF,url,file,传参,md5
From: https://www.cnblogs.com/hackerone/p/17561657.html

相关文章

  • HPET(High Precision Event Timer)是一种高精度事件计时器,它是计算机系统中的一项技术,用
    HPET(HighPrecisionEventTimer)是一种高精度事件计时器,它是计算机系统中的一项技术,用于提供更准确的时间测量和事件同步。HPET是一种硬件计时器,它具有以下特点:高精度:HPET可以以纳秒级别的精度进行时间测量,比传统计时器更准确。一致性:HPET提供一致的时间基准,可以在不同的操......
  • HandlerMethodArgumentResolver方法参数解析器的使用
    一、使用场景介绍HandlerMethodArgumentResolver,中文称为方法参数解析器,是SpringWeb(SpringMVC)组件中的众多解析器之一,主要用来对Controller中方法的参数进行处理。在一般的接口调用场景下,每次调用Controller都需要检查请求中的token信息,并根据token还原用户信息,然后将用户信息封......
  • hive Argument list too long
    解决“hiveArgumentlisttoolong”问题的步骤1.理解问题首先,我们需要明确问题的背景和原因。当我们在Hive中执行一条较长的查询语句时,可能会遇到“Argumentlisttoolong”(参数列表太长)的错误。这是由于Hive默认限制了参数的数量,而查询语句中的参数过多超出了这个限制导致的......
  • Unified Conversational Recommendation Policy Learning via Graph-based Reinforcem
    图的作用:图结构捕捉不同类型节点(即用户、项目和属性)之间丰富的关联信息,使我们能够发现协作用户对属性和项目的偏好。因此,我们可以利用图结构将推荐和对话组件有机地整合在一起,其中对话会话可以被视为在图中维护的节点序列,以动态地利用对话历史来预测下一轮的行动。由四个主要组......
  • 大语言模型的预训练[1]:基本概念原理、神经网络的语言模型、Transformer模型原理详解
    大语言模型的预训练[1]:基本概念原理、神经网络的语言模型、Transformer模型原理详解、Bert模型原理介绍1.大语言模型的预训练1.LLM预训练的基本概念预训练属于迁移学习的范畴。现有的神经网络在进行训练时,一般基于反向传播(BackPropagation,BP)算法,先对网络中的参数进行随机初始......
  • configure: WARNING: expat is missing or unusable; some features may be unavailab
     001、问题:configure:WARNING:expatismissingorunusable;somefeaturesmaybeunavailable. 002、解决方法[[email protected]]#yuminstallexpat-devel 003、验证: [[email protected]]#make  参考:https://stackoverflow.com/questions/373521......
  • 针对el-menu-item组件的警告Invalid event arguments: event validation failed for e
    现象:解决办法:加上index这个唯一标识,不然会有意想不到的问题......
  • 博客园主题 - SimpleMemory
    博客园主题-SimpleMemoryGitHub地址:https://github.com/BNDong/Cnblogs-Theme-SimpleMemory官方文档地址:https://bndong.github.io/Cnblogs-Theme-SimpleMemory/v2/#/页面效果:https://www.cnblogs.com/bndong/安装使用定制化设置博客侧边栏公告<scripttype="text/java......
  • 比Meta「分割一切AI」更全能!港科大版图像分割AI来了:实现更强粒度和语义功能
    前言 比Meta“分割一切”的SAM更全能的图像分割AI,来了!本文转载自量子位仅用于学术分享,若侵权请联系删除欢迎关注公众号CV技术指南,专注于计算机视觉的技术总结、最新技术跟踪、经典论文解读、CV招聘信息。CV各大方向专栏与各个部署框架最全教程整理【CV技术指南】CV全栈指导......
  • ModuleNotFoundError: No module named ‘tools.infer‘
    导入paddleocr的时候报错ModuleNotFoundError:Nomodulenamed'tools.infer',这里是由于python本来有个tools,和paddleocr内部的tools冲突,解决方法:1.找到paddleocr文件把所有导入tools.infer包的地方的前面加上paddleocr.即为paddleocr.tools.infer2.把paddleocr/tools下面的in......