当前位置: 首页 > news >正文

做网站数据库设计企业网站有什么

做网站数据库设计,企业网站有什么,重庆市建设工程招投标交易信息网,个人网站转为企业网站这题考查的是: 字符串解析特性目录读取文件内容读取 字符串解析特性详解:PHP字符串解析特性 ($GET/$POST参数绕过)(含例题 buuctf easycalc)_参数解析 绕过-CSDN博客 ascii码查询表:ASCII 表 | 菜鸟工具 …

这题考查的是: 字符串解析特性+目录读取+文件内容读取

字符串解析特性详解:PHP字符串解析特性 ($GET/$POST参数绕过)(含例题 buuctf easycalc)_参数解析 绕过-CSDN博客
ascii码查询表:ASCII 表 | 菜鸟工具 (jyshare.com)

用到的函数有:

print_r()   读取复杂对象,字符串、数组、对象等

chr()        将ascii码值转换为字符

scandir()  读取目录;成功返回文件数组;失败返回false;目录必须用引号包裹

file_get_contents()     将文件内容读取到字符串中;以二进制流读取;图片、字符数据都可用

全是知识盲区啊;又学到了新知识

打开题目发现是一个计算器界面;查看源码发现设置了waf;具体内容不知道什么情况

通过抓包测试发现了calc.php的一段源码信息;里面对输入的一些特殊字符进行了过滤

过滤的字符:空格 ' " \t \r \n ` [ ] $ ^

尝试输入num参数进行测试发现只能输入数字;字母和其他符号都不通过;应该是waf搞的鬼

这里彻底蒙圈了;知识匮乏了;看了大佬的wp发现可以利用字符串解析特性进行绕过

百度了一下php参数的字符串解析特性:1.去掉空白符  2.将某些字符转化为下划线

大佬的文章:PHP字符串解析特性 ($GET/$POST参数绕过)(含例题 buuctf easycalc)_参数解析 绕过-CSDN博客

构造payload:?%20num=phpinfo()

发现成功执行了phpinfo()函数;好了;waf已经绕过了;接下来就是绕过calc.php的过滤操作了

现在不知道flag在哪里;先要读取一下目录文件

由于' " 都被过滤了;所以用chr()进行输入绕过;chr(47)是/

构造payload:print_r(scandir(chr(47)))           读取根目录下的文件信息;然后打印该数组

找到了疑似存放flag的文件名为f1agg

注意:文件名中第二个是数字1;不是l;我在这儿耽搁了好一会儿才发现

构造payload:print_r(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

成功读取到了flag

10

http://www.15wanjia.com/news/12613.html

相关文章:

  • 太平洋保险网站做的这么烂b站好看的纪录片免费
  • 建立网站一般包括什么等方式广东网站seo营销
  • 手机网站 尺寸深圳搜索引擎优化推广便宜
  • 沈阳德泰诺网站建设seo还有前景吗
  • 网站开发论文结论怎么写郑州专业的网站公司
  • 潮州市住房和城乡建设局网站如何优化网络速度
  • 三水网站建设广州头条新闻最新
  • wordpress 改域名百度问答优化
  • 新泰网站制作网络开发
  • 动漫网站设计方案搜索引擎优化与关键词的关系
  • 网站销售策划个人开发app去哪里接广告
  • 做的好的外贸网站怎么做百度关键词排名
  • 小程序建站平台哪个好一般的电脑培训班要多少钱
  • 白城学习做网站的学校深圳百度开户
  • 青海网站建设设计南京seo排名
  • 怎样做视频播放网站百度指数明星人气榜
  • 做书一般在哪个网站下载素材网站优化服务
  • 外贸网站建设内容包括班级优化大师客服电话
  • 荆轲网络做网站百度怎么注册自己的网站
  • 网站制作新手教程seo云优化是什么意思
  • 英文seo 文章发布类网站今日头条重大消息
  • 沈阳网站建设公司排名河南纯手工seo
  • 找个美工做淘宝网站需要多少钱微信公众平台开发
  • 微信网站 手机网站品牌推广策划方案
  • 深圳外贸建站网络推广哪家好济南今日头条新闻
  • 网站建设设计师凡科建站靠谱吗
  • 风控网站开发百度指数入口
  • 梦扬科技 合肥网站建设html网站模板免费
  • 青岛php网站建设企业推广是做什么的
  • 如何做网站建设方案郑州网络推广培训