[护网杯 2018]easy_tornado

打开,发现三个链接
在这里插入图片描述
http://38056f41-2d88-4283-9620-f4aa44ce35ab.node4.buuoj.cn:81/file?filename=/flag.txt&filehash=5fc2d08c9600e850d698784ede30ba8c
发现两个参数filename和filehash
在这里插入图片描述
传参,报错
http://38056f41-2d88-4283-9620-f4aa44ce35ab.node4.buuoj.cn:81/error?msg=Error
但发现msg可以传参
在这里插入图片描述
第二个文件welcome.txt提示render
在这里插入图片描述
render是tornado里面的渲染函数,可以想到ssti
{{1}}
${13}
{{1
1}}
{{"%'()*-/=[]_|}}常见特殊符号
第一个符号可以使用
第三个文件是filehash的参数,但不知道cookie_secret,参考文章
Tornado小记 – 模板中的Handler
在这里插入图片描述
cookie_secret来自项目的Application,而handler.settings就指向RequestHandler.application.settings,cookie_secret是handler.application.settings的键值(参考tornado框架)
在这里插入图片描述
md5(32位小写加密,参考原始url)后传参:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值