网站首页 > 技术教程 正文
HTTP ( Hyper Text Transfer Protocol ,也称为超文本传输协议) 是一种用于分布式、协作式和超媒体信息系统的应用层协议。 HTTP 是万维网的数据通信的基础。
例题P
题目:江苏省领航杯 - 2017:hack
总体观察可以得出:
- HTTP为主
- 192.168.173.134为主
- 不存在附件
从这张图, 基本可以判断初这是一个在sql注入-盲注时产生的流量包
到此为止, 基本可以判断 flag 的方向, 提取出所有的 url 后, 用python辅助即可得到 flag
- 提取 url: tshark -r hack.pcap -T fields -e http.request.full_uri|tr -s '\n'|grep flag > log
- 得到盲注结果
import re
with open('log') as f:
tmp = f.read()
flag = ''
data = re.findall(r'=(\d*)%23',tmp)
data = [int(i) for i in data]
for i,num in enumerate(data):
try:
if num > data[i+1]:
flag += chr(num)
except Exception:
pass
print flag
猜你喜欢
- 2025-01-23 浏览器输入http形式网址后自动跳转https解决方法
- 2025-01-23 上海创景申请基于IPC实现不占用端口的本地WEB接口专利,确保页面请求与其他http请求相类似的处理逻辑
- 2025-01-23 HTTP代理在广告验证中提升效率的优势解析
- 2025-01-23 Java的多种Http调用方式(java的http请求)
- 2025-01-23 分享12个超级好用的在线网站(2021年可用的在线网址)
- 2025-01-23 Cloudflare 为 HTTP/3 测试和调试提供开源 h3i
- 2025-01-23 http content-type详解以及常见类型
- 2025-01-23 从HTTP请求到行为模拟:防关联软件的进化
- 2025-01-23 什么是WEB?WEB起到什么作用?(web指的是)
- 2025-01-23 Rust socket编程之HTTP协议基础实现
你 发表评论:
欢迎- 最近发表
-
- linux CentOS检查见后门程序的shell
- 网络安全工程师演示:黑客是如何使用Nmap网络扫描工具的?
- Linux中ftp服务修改默认21端口等(linux修改ftp配置文件)
- Linux系统下使用Iptables配置端口转发,运维实战收藏!
- 谈谈TCP和UDP源端口的确定(tcp和udp的端口号相同吗)
- Linux 系统 通过端口号找到对应的服务及相应安装位置
- 快速查找NAS未占用端口!Docker端口秒级排查+可视化占坑双杀技
- 【知识杂谈#2】如何查看Linux的(本地与公网)IP地址与SSH端口号
- 如何在Linux中查询 DNS 记录,这三个命令可谓是最常用、最经典的
- 【Linux系统编程】特殊进程之守护进程
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)