[安洵杯 2019]easy_web - RCE(关键字绕过)+md5强碰撞+逆向思维

news/2024/5/20 0:06:07 标签: web安全, 安全, ctf, RCE, waf绕过, 哈希碰撞, php

[安洵杯 2019]easy_web

  • 1 解题流程
    • 1.1 阶段一
    • 1.2 阶段二
  • 2 思考总结

1

1 解题流程

1.1 阶段一

1、F12发现提示md5 is funny ~;还有img标签中,有伪协议和base64编码
2、url地址是index.php?img=TXpVek5UTTFNbVUzTURabE5qYz0&cmd=
  这就有意思了,这里的img明显是编码后的数据,我们进行解码后得到:
  2
  但是这里有个坑,也就是考我们的逆向思维,其实解密之后我们并不需要去访问555.png,而是解密得到555.png之后,心理瞬间舒畅了,因为我们知道从555.png -> TXpVek5UTTFNbVUzTURabE5qYz0,是经过了hex->base64->base64得到的。
  那么我们是否也可以把想要访问的文件,通过


http://www.niftyadmin.cn/n/5081343.html

相关文章

lNmp安装:

一、LNMP LNMP架构是目前成熟的企业网站应用模式之一,指的是协同工作的一整套系统和相关软件, 能够提供动态Web站点服务及其应用开发环境。LNMP是一个缩写词,具体包括Linux操作系统、nginx网站服务器、MySQL数据库服务器、 PHP(或…

2.线性表——数据结构学习

零个或多个数据元素的有限序列。 有序 (每个元素有且只有一个前驱与后继) -> 一对一的关系 前驱 (第一个元素无前驱)后继(最后一个元素无后继) 有限 线性表元素个数:n (n ≥ \geq ≥ 0)&a…

golang gorm——hook和session配置

orm hook和session gorm hook gorm提供了一些hook函数,在增删查改、事务操作前后执行。需要让model实现对应接口。hook函数的执行会先于gorm sql运行日志的打印。 // gorm 插入更新都会默认开启事务,如果业务无需开启,在设置中可以关闭 //…

[CISCN 2019初赛]Love Math - RCE(异或绕过)

[CISCN 2019初赛]Love Math 1 解题流程1.1 分析1.2 解题题目代码: <?php //听说你很喜欢数学,不知道你是否爱它胜过爱flag if(!isset($_GET[c]))

git版本管理的使用

目录 什么是Git&#xff1f; 为什么使用Git&#xff1f; Git基本概念 仓库&#xff08;Repository&#xff09; 提交&#xff08;Commit&#xff09; 分支&#xff08;Branch&#xff09; 合并&#xff08;Merge&#xff09; 基本Git命令 Git工作流程 最佳实践 总结…

BGP服务器租用腾讯云和阿里云价格对比

BGP云服务器像阿里云和腾讯云均是BGP多线网络&#xff0c;速度更快延迟更低&#xff0c;阿里云BGP服务器2核2G3M带宽优惠价格108元一年起&#xff0c;腾讯云BGP服务器2核2G3M带宽95元一年起&#xff0c;阿腾云atengyun.com分享更多云服务器配置如2核4G、4核8G、8核16G等配置价格…

Apollo源码

目录结构介绍 cyber 消息中间件&#xff0c;替换ros作为消息层 data 地图等生成好的数据放在这里&#xff08;其他数据待补充&#xff09; docker 容器相关 docs 文档相关 modules 定位&#xff0c;预测&#xff0c;感知&#xff0c;规划等自动驾驶模块 scripts 脚本 third_p…

2024计算机保研--哈工大、中山、国防科大

前言 标题中的学校是我在九月前差不多拿到 o f f e r offer offer&#xff0c;且有可能会去的学校&#xff0c;这篇博客也不能算是经验贴&#xff0c;只能算是血泪史吧。趁着我还记得这几个月的经历&#xff0c;还是记录一下吧&#xff0c;刚才刷知乎看了七月哥&#xff08;是…