Nebula level16

http://www.exploit-exercises.com/nebula/level16

About
There is a perl script running on port 1616.
To do this level, log in as the level16 account with the password level16 . Files for this level can be found in /home/flag16.

 1#!/usr/bin/env perl
 2
 3use CGI qw{param};
 4
 5print "Content-type: text/html\n\n";
 6
 7sub login {
 8  $username = $_[0];
 9  $password = $_[1];
10
11  $username =~ tr/a-z/A-Z/;  # conver to uppercase
12  $username =~ s/\s.*//;    # strip everything after a space
13
14  @output = `egrep "^$username" /home/flag16/userdb.txt 2>&1`;
15  foreach $line (@output) {
16    ($usr, $pw) = split(/:/, $line);
17  
18
19    if($pw =~ $password) { 
20      return 1;
21    }
22  }
23
24  return 0;
25}
26
27sub htmlz {
28  print("<html><head><title>Login resuls</title></head><body>");
29  if($_[0] == 1) {
30    print("Your login was accepted<br/>");
31  } else {
32    print("Your login failed<br/>");
33  }  
34  print("Would you like a cookie?<br/><br/></body></html>\n");
35}
36
37htmlz(login(param("username"), param("password")));
38


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值