当前位置: 首页 > news >正文

手机网站建设电话咨询昆明网页建站平台

手机网站建设电话咨询,昆明网页建站平台,多语言多商户商城源码,wordpress绿竹主题1.看题目提示分析题目内容 盲猜一波~ : 是关于PHP代码审计的 2.打开链接,分析题目 给你提示了我们访问source.php来看一下 大boss出现,开始详细手撕~ 3.手撕PHP代码(代码审计) 本人是小白,所以第一步&…

1.看题目提示分析题目内容

盲猜一波~ : 是关于PHP代码审计的

2.打开链接,分析题目

给你提示了我们访问source.php来看一下

大boss出现,开始详细手撕~

3.手撕PHP代码(代码审计)

本人是小白,所以第一步,先问chatGPT的意见:

这个主要是对class  emmm类的分析,然后还有后面的三个&& 条件判断:

结合代码去理解GPT给的解释,就可以很容易形成一个思路:

重点在:

 if (! empty($_REQUEST['file'])&& is_string($_REQUEST['file'])&& emmm::checkFile($_REQUEST['file'])) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  

输入一个包含flag文件的文件名作为请求头,然后再检查该请求文件经过checkFile检查(是否为白名单的文件,是的话就检查通过;不是的话,检查失败,输出你亲爱的滑稽),检查成功,得到flag。

4.开始解题

有点可疑,去看一下

这有一个点,flag在ffffllllaaaagggg:记住遇到这样的,一般情况下这个文件存储在linux服务器的根目录下,需要去获得其内容。

../../../../../../../../../../ffffllllaaaagggg
(../那么多是为了确保能够返回根目录)

大概意思是source.php文件检查之后,请求文件会被替换成../../../../../../../ffffllllaaaagggg,作为路径遍历攻击。

EXP

在source.ph 文件中,为file进行赋值,赋值内容为whitelist的内容,再被替换成我们的路径遍历攻击,夺旗成功。

因为whiteList中有两个已知的白名单文件:source.php & hint.php

所以有两个解法:

source.php?file=source.php?/../../../../../../../../../ffffllllaaaagggg
source.php?file=hint.php?/../../../../../../../../../ffffllllaaaagggg

http://www.15wanjia.com/news/185543.html

相关文章:

  • 网站优化制作股票网站排名哪个好
  • 平面设计培训网站大全ipad wordpress
  • 稳定的网站建设网监备案网站
  • wordpress怎么做网站12360官方网站下载
  • 网站内部优化安徽网站建设cnfg
  • 黄冈网站建设设计中山网站建设是什么意思
  • 怎么做企业网站推广需要多少钱长沙官网seo技巧
  • 门户网站建设管理情况自查报告网站建设用啥技术
  • 北京网站设计多少钱福州做网站软件
  • wordpress网站嵌入音乐网站推广软件价格
  • 网络营销怎么做网站wordpress图片模糊加载
  • 小微宝安网站建设网站建设和数据容量整合
  • 网站的视频怎么下载郑州网站建设公司如何
  • 一般做网站要什么编程建筑工程公司官网
  • .net开发微信网站流程北京网站建设培训学校
  • 郑州正规公司网站建设服务公司注册地址可以跨市迁移吗
  • 家电网站设计网站后台数据分析怎么做
  • 制作网站大概多少钱怎么做电影网站的
  • 网站开发的费用是怎么计算的阿里云oss可以做网站
  • 网站建设管理中se是什么意思设计网站如何打造收费
  • 整站优化关键词排名百度科技有限公司
  • 网站建设黑客篡改手机网站页面设计
  • 佛山网站优化软件工业设计产品设计公司排名
  • 自助建设分销商城网站目前玩的人最多网游排行榜
  • 网站百度屏蔽关键词网站开发阶段流程图
  • 搜不到wordpress 网站wordpress写代码
  • 绍兴做网站建设用ssh做网站
  • 钓鱼网站盗号wordpress加邮箱代码
  • 做鞋子出口需要作网站吗公司企业邮箱管理制度
  • 隧道建设杂志网站2023年小学生简短小新闻