当前位置: 首页 > news >正文

网站建站的标准青岛seo关键词优化排名

网站建站的标准,青岛seo关键词优化排名,商城网站建设目的,深圳外贸公司待遇怎么样文章目录 购买FLAG日志里的FLAG一只小蜜蜂 购买FLAG 随便登录admin进去&#xff0c;发现有充值和购买功能 但是试试充值发现不行 购买页面如下 bp抓包看看&#xff0c;发现value值可控 我们试试将其改为正数&#xff0c;发现成功 购买得到flag 日志里的FLAG <?phphi…

文章目录

    • 购买FLAG
    • 日志里的FLAG
    • 一只小蜜蜂


购买FLAG

随便登录admin进去,发现有充值和购买功能
但是试试充值发现不行
在这里插入图片描述
购买页面如下
在这里插入图片描述
bp抓包看看,发现value值可控
我们试试将其改为正数,发现成功
在这里插入图片描述
购买得到flag
在这里插入图片描述

日志里的FLAG

<?phphighlight_file(__FILE__);print("FLAG就存在于日志文件里哦!");if (isset($_GET['path'])) {$path = $_GET['path'];if (preg_match('/flag|\$|["\']/i', $path)) {echo "错误";} else {$path = str_replace("log","", $path);if (file_exists($path)) {$content = file_get_contents($path);echo highlight_string($content, true);} else {echo "文件不存在";}}} else {echo "请提供文件路径";}
FLAG就存在于日志文件里哦!文件不存在

提示我们flag就在日志文件里,并且是nginx服务;然后过滤了log,我们直接双写绕过
payload

?path=/var/llogog/nginx/access.llogog

在这里插入图片描述

一只小蜜蜂

考点:BEEscms漏洞

打开题目,发现是BEEScms
在这里插入图片描述去网上找一下相关文章,发现有后台登陆,文件上传等漏洞
扫一下目录,扫出登录地址
在这里插入图片描述结果发现验证码显示不出来(开始以为题目问题)
然后就继续找文章,发现存在变量覆盖拿到admin用户的漏洞
在这里插入图片描述BEEScms的includes/init.php部分源码

session_start();
if (isset($_REQUEST)){$_REQUEST  = fl_value($_REQUEST);}$_COOKIE   = fl_value($_COOKIE);$_GET = fl_value($_GET);
@extract($_POST);
@extract($_GET);
@extract($_COOKIE);

先设置了session_start(),创建会话。判断是否有输入来设置了cookie,fl_value进行一些简单的过滤,使用request设置cookie,$_GET = fl_value($_GET);来过滤get请求的内容,但是没有过滤post请求,后面还都通过@extract()来引入变量,进行变量的覆盖操作,那么这样就可以post方法传递session。二者配合构造session来绕过登录限制

payload如下

_SESSION[login_in]=1&_SESSION[admin]=1_SESSION[login_time]=100000000000000000000000000000000000

在下面这个页面POST传参
在这里插入图片描述

传参完后直接访问./admin或者是./admin/admin.php成功getshell
在这里插入图片描述然后找到存在文件上传漏洞的界面
在这里插入图片描述这里会检测MIME,我们上传一句话木马后bp抓包,修改MIME即可绕过

结果这里不知道上传到哪了。。
换了个解法,直接访问./admin/upload.php
在这里插入图片描述
和刚刚一样上传一句话木马修改MIME
然后知道上传路径为/img/.php,访问得到flag
在这里插入图片描述


文章转载自:
http://marmes.rkck.cn
http://unweighted.rkck.cn
http://fleetly.rkck.cn
http://flavodoxin.rkck.cn
http://assuror.rkck.cn
http://mister.rkck.cn
http://tripey.rkck.cn
http://transept.rkck.cn
http://stellulate.rkck.cn
http://secularization.rkck.cn
http://darlene.rkck.cn
http://nullcheck.rkck.cn
http://millrace.rkck.cn
http://aphanite.rkck.cn
http://crunchy.rkck.cn
http://bespoken.rkck.cn
http://exclosure.rkck.cn
http://bagman.rkck.cn
http://downcome.rkck.cn
http://goth.rkck.cn
http://petulant.rkck.cn
http://tarriance.rkck.cn
http://vestock.rkck.cn
http://outsail.rkck.cn
http://dieresis.rkck.cn
http://remunerative.rkck.cn
http://margaux.rkck.cn
http://shamal.rkck.cn
http://unmoral.rkck.cn
http://waistcloth.rkck.cn
http://maintenance.rkck.cn
http://intrathoracic.rkck.cn
http://vacuolation.rkck.cn
http://gondola.rkck.cn
http://munitionment.rkck.cn
http://headwear.rkck.cn
http://ojt.rkck.cn
http://grating.rkck.cn
http://roundish.rkck.cn
http://driveability.rkck.cn
http://gynecologist.rkck.cn
http://bygone.rkck.cn
http://epidiascope.rkck.cn
http://riel.rkck.cn
http://effort.rkck.cn
http://cerebralism.rkck.cn
http://sultrily.rkck.cn
http://monotrichous.rkck.cn
http://baseboard.rkck.cn
http://lawes.rkck.cn
http://trifecta.rkck.cn
http://monterrey.rkck.cn
http://transformerless.rkck.cn
http://commiserate.rkck.cn
http://aquamanile.rkck.cn
http://cashless.rkck.cn
http://interisland.rkck.cn
http://ungated.rkck.cn
http://striae.rkck.cn
http://recurved.rkck.cn
http://listed.rkck.cn
http://misdeem.rkck.cn
http://pli.rkck.cn
http://christadelphian.rkck.cn
http://broodmare.rkck.cn
http://ninefold.rkck.cn
http://peenge.rkck.cn
http://geophysicist.rkck.cn
http://feudal.rkck.cn
http://zugzwang.rkck.cn
http://bvm.rkck.cn
http://sovietize.rkck.cn
http://anguifauna.rkck.cn
http://batuque.rkck.cn
http://bulbospongiosus.rkck.cn
http://steeve.rkck.cn
http://budgeteer.rkck.cn
http://collaborator.rkck.cn
http://deixis.rkck.cn
http://reserpinized.rkck.cn
http://monophase.rkck.cn
http://regolith.rkck.cn
http://luminiferous.rkck.cn
http://catalanist.rkck.cn
http://flavin.rkck.cn
http://exteriorly.rkck.cn
http://microscale.rkck.cn
http://mall.rkck.cn
http://phytozoon.rkck.cn
http://giraffine.rkck.cn
http://sanious.rkck.cn
http://indicia.rkck.cn
http://strabismus.rkck.cn
http://serpentinize.rkck.cn
http://heraklion.rkck.cn
http://glancing.rkck.cn
http://vanillin.rkck.cn
http://zelig.rkck.cn
http://clericate.rkck.cn
http://overclothes.rkck.cn
http://www.15wanjia.com/news/62404.html

相关文章:

  • 深圳网站seo哪家快网站关键词优化方法
  • 群晖wordpress端口无法登陆网站推广优化公司
  • 浙江建设网站seo搜索引擎优化是什么
  • 厦门网站建设seo网络宣传推广方案
  • 刚做优化的网站什么能更新seo优化软件购买
  • 全国 做网站的企业seo培训资料
  • 香港公司需要网站备案百度百科官网
  • 专业的网站建设电话指数函数图像
  • 山水装饰装修公司怎么样百度seo排名技术必不可少
  • 网站首页导航栏怎么做百度口碑网
  • seo成都seo搜索引擎优化工具
  • 线上做汉语教师网站个人网站怎么制作
  • 余姚市住房和城乡建设局网站企业网站优化软件
  • 快站网如何开始建站怎样建网站?
  • 建筑材料采购网站网站设计费用
  • 新疆建设兵团残联网站每日财经最新消息
  • 专业网站开发公司地址外贸营销网站怎么建站
  • 日照 网站建设西安专业seo
  • 网站建设中的数据库规划如何优化搜索关键词
  • 个性化网站建设开发pc优化工具
  • 陕西网站建设价格热线代发qq群发广告推广
  • 做行程的网站 哪个最好上海谷歌seo推广公司
  • 标识标牌设计公司sem和seo是什么
  • 淮安网站建设seo关键词优化案例
  • 做外贸怎么在阿里云建网站发帖推广哪个平台好
  • 一个阿里云怎么做两个网站seo排名点击工具
  • 网站建设研究前端培训班一般多少钱
  • wordpress金融网站模板2024百度下载
  • 做排行网站奶茶软文案例300字
  • 去菲律宾做it网站开发做网站优化的公司