题目有描述提示,tornado框架
打开链接
攻防世界web进阶区easytornado
发现3个文件
攻防世界web进阶区easytornado
攻防世界web进阶区easytornado

攻防世界web进阶区easytornado
1,flag in /fllllllllllllag
2,render,可能会是SSTI模板注入
3,md5(cookie_secret+md5(filename))
url中输入/fllllllllllllag,直接error
攻防世界web进阶区easytornado
用handler.settings对象拿到cookie
url输入/error?msg={{handler.settings}}
攻防世界web进阶区easytornado

根据hint,filehash值由md5加密
先filename即/fllllllllllllag加密,再和cookie拼接,一块md5加密
攻防世界web进阶区easytornado攻防世界web进阶区easytornado
url加上/file?filename=/fllllllllllllag&filehash=4c2a176027661a2ee12711b55362af2a

得到flag
攻防世界web进阶区easytornado

知识点:tornado框架,用handler.settings对象拿到cookie,md5加密

2020.7.28 公瑾

相关文章:

  • 2021-09-17
  • 2021-09-14
  • 2021-07-13
  • 2021-05-02
  • 2021-07-17
  • 2021-07-30
  • 2021-05-15
  • 2021-06-22
猜你喜欢
  • 2021-06-09
  • 2022-12-23
  • 2021-09-12
  • 2021-09-04
  • 2021-09-28
  • 2021-11-03
  • 2022-01-09
相关资源
相似解决方案