当前位置: 首页 > news >正文

安阳企业建网站个人网页免费域名注册入口

安阳企业建网站,个人网页免费域名注册入口,网站设计客户对接流程,北京移动端网站优化进入靶场 直接显示源代码 提示我们通过get方式传递名为filename的参数,同时给出了文件名check.php filenamecheck.php 显示使用了正确的用法,错误的方法 filename./check.php 还是一样的回显 傻了,题目名称是文件包含,需要用到…

进入靶场

 

直接显示源代码

提示我们通过get方式传递名为filename的参数,同时给出了文件名check.php 

filename=check.php 

显示使用了正确的用法,错误的方法

 filename=./check.php

还是一样的回显

傻了,题目名称是文件包含,需要用到函数

文件包含漏洞-CSDN博客

先试试最常用到的这个 

php://filter/read=convert.base64-encode/resource=flag.php

 

被过滤了

换一个伪协议

data://text/plain,123456

话是这么说,但没显示123456说明data协议不行

间接提示了php伪协议换个过滤器说不定可以

 php://filter/read=convert.base64-encode/resource=flag.php

之前用的是上面这个,一个个尝试看看被过滤的是哪些

 

 read和base编码被禁了

不使用read的话还有string开头的过滤器

string也被过滤了

试试下面这个

php://filter/convert.iconv.utf-8/gbk/resource=flag.php

作用是将文本从 UTF - 8 编码转换为 GBK 编码 

 

这个编码转换不行,但有很多编码供我们尝试

使用bp去爆破

字典如下

UCS-4*
UCS-4BE
UCS-4LE*
UCS-2
UCS-2BE
UCS-2LE
UTF-32*
UTF-32BE*
UTF-32LE*
UTF-16*
UTF-16BE*
UTF-16LE*
UTF-7
UTF7-IMAP
UTF-8*
ASCII* 

 

发现有两种组合都能得到flag 

 

 

http://www.15wanjia.com/news/13355.html

相关文章:

  • 做网站的字体大小成人电脑培训班附近有吗
  • 网站建设推广服务免费培训seo
  • 电脑做系统哪个网站比较好用推广哪个网站好
  • 张家界网站定制站长之家排名查询
  • 外贸做的亚马逊网站是哪个网页设计素材
  • 网站建设思路方案武汉seo排名优化公司
  • 有没有什么网站做卷子网站的开发流程
  • java做的网站如何知道网址网站seo的主要优化内容
  • 河北手机网站建设杭州千锋教育地址
  • 网站开发拓扑图百度网站收录链接提交
  • 食品网站应该怎么做衡水今日头条新闻
  • 太原最新疫情进一步优化营商环境
  • 成都网站建设优秀公司网站推广的10种方法
  • 网站建设与管理指什么软件品牌宣传推广文案
  • 自己怎么做云购网站网络营销方法和手段
  • 哈尔滨百度网站排名月入百万的游戏代理
  • 手机网站改app网络推广公司运营
  • 帮人做传销网站违法吗网络整合营销4i原则是指
  • 长春网络建站网络营销章节测试答案
  • 灵溪网站建设超级seo助手
  • 怎么做轮胎网站免费注册网址
  • 枞阳做网站新品推广计划与方案
  • 成都软件开发外包乐云seo官网
  • 用网站制作自己app软件市场营销互联网营销
  • 建站哪个网站好长春做网络优化的公司
  • 集团做网站优势武汉网站推广很 棒
  • 甘家口网站建设长沙官网网站推广优化
  • 建德网站设计公司搜索引擎营销的英文缩写
  • 网站开发企划书国内最好的危机公关公司
  • WordPress开通用户投稿功能seo排名优化公司价格