网站首页 > 技术教程 正文
HTTP ( Hyper Text Transfer Protocol ,也称为超文本传输协议) 是一种用于分布式、协作式和超媒体信息系统的应用层协议。 HTTP 是万维网的数据通信的基础。
例题P
题目:江苏省领航杯 - 2017:hack
总体观察可以得出:
- HTTP为主
- 192.168.173.134为主
- 不存在附件
从这张图, 基本可以判断初这是一个在sql注入-盲注时产生的流量包
到此为止, 基本可以判断 flag 的方向, 提取出所有的 url 后, 用python辅助即可得到 flag
- 提取 url: tshark -r hack.pcap -T fields -e http.request.full_uri|tr -s '\n'|grep flag > log
- 得到盲注结果
import re
with open('log') as f:
tmp = f.read()
flag = ''
data = re.findall(r'=(\d*)%23',tmp)
data = [int(i) for i in data]
for i,num in enumerate(data):
try:
if num > data[i+1]:
flag += chr(num)
except Exception:
pass
print flag
猜你喜欢
- 2025-01-23 浏览器输入http形式网址后自动跳转https解决方法
- 2025-01-23 上海创景申请基于IPC实现不占用端口的本地WEB接口专利,确保页面请求与其他http请求相类似的处理逻辑
- 2025-01-23 HTTP代理在广告验证中提升效率的优势解析
- 2025-01-23 Java的多种Http调用方式(java的http请求)
- 2025-01-23 分享12个超级好用的在线网站(2021年可用的在线网址)
- 2025-01-23 Cloudflare 为 HTTP/3 测试和调试提供开源 h3i
- 2025-01-23 http content-type详解以及常见类型
- 2025-01-23 从HTTP请求到行为模拟:防关联软件的进化
- 2025-01-23 什么是WEB?WEB起到什么作用?(web指的是)
- 2025-01-23 Rust socket编程之HTTP协议基础实现
你 发表评论:
欢迎- 08-06linux 和 windows文件格式互相转换
- 08-06谷歌 ChromeOS 已支持 7z、iso、tar 文件格式
- 08-06Linux下比较文件内容的6种方法
- 08-06文件格式及功能汇总
- 08-0610个Linux文件内容查看命令的实用示例
- 08-06Linux-如何区分不同文件类型
- 08-06Zabbix技术分享——监控windows进程资源使用情况
- 08-06Linux系统卡顿?学会ps命令这三招,轻松定位问题进程
- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)