当前位置: 首页 > news >正文

免费的网站模板哪里有引擎优化是什么工作

免费的网站模板哪里有,引擎优化是什么工作,网站敏感关键词,免费推广网站注册入口还是正常的HTTP流量 既然是webshell一定是看POST流量 对每一个进行追踪tcp流 最终发现 在 流9 (tcp.stream eq 9)存在 base32 --base64的流量的加密逻辑 import base64import libnum from Crypto.PublicKey import RSApubkey -----BEGIN PUBLIC KEY…还是正常的HTTP流量 既然是webshell一定是看POST流量 对每一个进行追踪tcp流 最终发现 在 流9 (tcp.stream eq 9)存在 base32 --base64的流量的加密逻辑 import base64import libnum from Crypto.PublicKey import RSApubkey -----BEGIN PUBLIC KEY----- MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCK/qv5P8ixWjoFI2rzF62tm6sDFnRsKsGhVSCuxQIxuehMWQLmv6TPxyTQPefIKufzfUFaca/YHkIVIC19ohmE5X738TtxGbOgiGef4bvd9sU6M42k8vMlCPJp1woDFDOFoBQpr4YzH4ZTR6PsHP8VEIJMG5uiLQOLxdKdxi41QIDAQAB -----END PUBLIC KEY----- prikey -----BEGIN PRIVATE KEY----- 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 -----END PRIVATE KEY----- pubkey RSA.import_key(pubkey) prikey RSA.import_key(prikey) n pubkey.ndef enc_replace(base64_str: str):base64_str base64_str.replace(/, e5Lg^FM5EQYe5!yF62%V$UG*B*RfQeM)base64_str base64_str.replace(, n6B8G6nE2tt4UR6h3QBt*5CpVu8W)return base64_str.replace(, JXWUDuLUgwRLKD9fD6VY2aFeErFf2)def encrypt(plain_text):# 私钥加密cipher_text bfor i in range(0, len(plain_text), 128):part plain_text[i:i128]enc libnum.n2s(pow(libnum.s2n(part), prikey.d, n))cipher_text encreturn enc_replace(base64.b64encode(cipher_text).decode())if __name__ __main__:m b-RSA- * 30print(f原始数据: {m})c encrypt(m)print(f加密数据: {c}) 由加密逻辑逆向解密逻辑rsa import base64import libnum from Crypto.PublicKey import RSApubkey -----BEGIN PUBLIC KEY----- MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCK/qv5P8ixWjoFI2rzF62tm6sDFnRsKsGhVSCuxQIxuehMWQLmv6TPxyTQPefIKufzfUFaca/YHkIVIC19ohmE5X738TtxGbOgiGef4bvd9sU6M42k8vMlCPJp1woDFDOFoBQpr4YzH4ZTR6PsHP8VEIJMG5uiLQOLxdKdxi41QIDAQAB -----END PUBLIC KEY----- prikey -----BEGIN PRIVATE KEY----- MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAIrq/k/yLFaOgUjavMXra2bqwMWdGwqwaFVIK7FAjG56ExZAua/pM/HJNA958gq5/N9QVpxr9geQhUgLX2iGYTlfvfxO3EZs6CIZ5/hu932xTozjaTy8yUI8mnXCgMUM4WgFCmvhjMfhlNHoz4c/xUQgkwbm6ItA4vF0p3GLjVAgMBAAECgYBDsqawT5DAUOHRft6oZ//jsJMTrOFu41ztrKkbPAUqCesh4R1WXAjY4wnvY1WDCBN5CNLLIo4RPuli2R81HZ4OpZuiHv81sNMccauhrJrioDdbxhxbM7/jQ6M9YajwdNisL5zClXCOs1/y019vDiMDk0kX8hiIYlpPKDwjqQQJBAL6Y0fuoJng57GGhdwvN2c656tLDPj9GRi0sfeeMqavRTMz6/qea1LdAuzDhRoS2Wb8ArhOkYns0GMazzc1q428CQQC6sM9OiVR4EV/ewGnBnF0p3alcYr//Gp1wZ6fKIrFJQpbHTzf27AhKgOJ1qB6A7P/mQS6JvYDPsgrVkPLRnX7AkEAr/xpfyXfB4nsUqWFR3f2UiRmx98RfdlEePeo9YFzNTvX3zkuo9GZ8e8qKNMJiwbYzT0yft59NGeBLQ/eynqUrwJAE6Nxy0Mq/Y5mVVpMRababeMBY9SHeeBk22QsBFlt6NT2Y3Tz4CeoH547NEFBJDLKIICO0rJ6kF6cQScERASbQJAZy088sVY6DJtGRLPuysv3NiyfEvikmczCEkDPex4shvFLddwNUlmhzml5pscIie44mBOJ0uX37yco3q6UoRQg -----END PRIVATE KEY----- pubkey RSA.import_key(pubkey) prikey RSA.import_key(prikey) n pubkey.ndef enc_replace(base64_str: str):base64_str base64_str.replace(/, e5Lg^FM5EQYe5!yF62%V$UG*B*RfQeM)base64_str base64_str.replace(, n6B8G6nE2tt4UR6h3QBt*5CpVu8W)return base64_str.replace(, JXWUDuLUgwRLKD9fD6VY2aFeErFf2)def encrypt(plain_text):# 私钥加密cipher_text bfor i in range(0, len(plain_text), 128):part plain_text[i:i128]enc libnum.n2s(pow(libnum.s2n(part), prikey.d, n))cipher_text encreturn enc_replace(base64.b64encode(cipher_text).decode())if __name__ __main__:m b-RSA- * 30print(f原始数据: {m})c encrypt(m)print(f加密数据: {c}) 可以对请求的流量进行解密 对流10 解密其流量请求 tcp.stream eq 10 G1TUg4bIVOFYi8omV2SQrTa8fzYfboRNN7fV6FJn6B8G6nE2tt4UR6h3QBt*5CpVu8Wbm3O74uCUbwMkvRCYae44TX1ZO8X4w2Nk1igaIZjSQIJ9MMHhD9cn6B8G6nE2tt4UR6h3QBt*5CpVu8WSV5EzikNsyM5c1nlPS8uqw1P2pJuYLaLxloK0x5xhQHDqqAxkuKrBzPn0noQ2bDn6B8G6nE2tt4UR6h3QBt*5CpVu8WlVnGwsfP7YP9PYJXWUDuLUgwRLKD9fD6VY2aFeErFf2拿到关键数据 echo U2FsdGVkX1SslS2BbHfe3c4/t/KxLaM6ZFlOdbtfMHnG8lepnhMnde40tNOYjSvoErLzy0csL7c5d4TlMntBQ /root/FLAG/flag.txt但是U2FsdGVkX1SslS2BbHfe3c4/t/KxLaM6ZFlOdbtfMHnG8lepnhMnde40tNOYjSvoErLzy0csL7c5d4TlMntBQ 加密方式未知接着寻找 在流8中 发现 base hint.py 响应base32----base64解码后 得到提示 FLAG is NOT HERE!!!!!!!!!!!PASSWORD: Password-based-encryption已知密文和密钥 不知道加密方式 多试试就可以了 无非就那么几种 最后发现是aes加密 https://www.sojson.com/encrypt_aes.html 密文:U2FsdGVkX1SslS2BbHfe3c4/t/KxLaM6ZFlOdbtfMHnG8lepnhMnde40tNOYjSvoErLzy0csL7c5d4TlMntBQ key:Password-based-encryptionflag{d0e1183c-07c3-49ea-b048-addbe6cc1b20}
http://www.zqtcl.cn/news/676923/

相关文章:

  • 一个vps建两个网站怎么弄数据库济南地产行业网站开发
  • 网站到期请续费站长网
  • 个人网站名字可以用哪些促销网站怎么做
  • 网站开发需要提供哪些东西镇江网络违法网站
  • 都江堰建设局官方网站wordpress分享此文章
  • 素材网站整站下载赣州网站建设信息
  • 网上做问卷报酬不错的网站是iis 如何新建网站
  • 济南建设监理协会网站雄安网站建设单位
  • 微网站模板怎么用公司网站无法打开
  • 查询网站备案进度做外贸的数据网站
  • 广州建网站哪儿济南兴田德润简介室内设计效果图手绘图
  • 网站页面设计要求做搜狗网站优化
  • 家纺代发网站建设百度怎么做开锁网站
  • 哈尔滨网站建设有哪些做互联网项目怎么推广
  • 网站首页代码怎么做温州设计集团有限公司官网
  • 如何更换网站图片自己做头像的网站漫画
  • 网站设计风格确认书网站标题 没有排名
  • iis内网站设置允许脚本执行免费行情100个软件
  • 网站如何做团购网站域名做链接怎么做
  • 绿色蔬菜网站模板怎么做网站网站的代理
  • 网站seo优化推广专业app开发制作团队
  • 学校网站建设工作网上推广怎么做
  • 二 网站建设的目的及功能定位想找个专业做网站公司
  • 国内网站建设建设合肥城乡建设网站首页
  • 昆明市住房和城乡建设局网站怎么导出wordpress 整个网站
  • 哈尔滨 高端网站建设好用的网站链接
  • 优化网站建设seo关于申请网站建设经费的请示
  • 公交车网站怎么做留言板新公司起名大全
  • asp.net网站开发 vs2017广州seo成功案例
  • asp网站表格代码国家信用信息公示系统陕西