当前位置: 首页 > news >正文

有专门做序列图的网站电商网站建设公司哪家好

有专门做序列图的网站,电商网站建设公司哪家好,黄冈网站设计推广哪家好,怎么找淘宝客网站看到页面有两个按钮 先随便点一个试一下,当我们点击之后发现url是有变动的 感觉url是有点东西的,可能是某种注入,先尝试一下sql注入,发现给出了报错 通过报错我们可以确定是文件包含漏洞,那我们试试php伪协议去读取一下…

看到页面有两个按钮

先随便点一个试一下,当我们点击之后发现url是有变动的

感觉url是有点东西的,可能是某种注入,先尝试一下sql注入,发现给出了报错

通过报错我们可以确定是文件包含漏洞,那我们试试php伪协议去读取一下index.php源代码试试,看看能不能通过源码分析出什么(这里有个php伪协议blog003-漏洞梳理篇之php伪协议_伪协议漏洞-CSDN博客)

发现文件多了一个后缀哦(那有可能是直接将文件与后缀名拼接起来),那么把输入的.php删除再来一次

这次返回了base64编码,尝试解密,得到index.php源码如下

<?php$file = $_GET['category'];if(isset($file)){if( strpos( $file, "woofers" ) !==  false || strpos( $file, "meowers" ) !==  false || strpos( $file, "index")){include ($file . '.php');}else{echo "Sorry, we currently only support woofers and meowers.";}}
?>

可以看到通过category进行get传参,然后category中是需要包含woofers、meowers和index三个中任意一个的,否则就会返回Sorry, we currently only support woofers and meowers.        这里是存在一个php特性,当我们在进行伪协议写入的时候,php会忽略没有含义的值。这样绕过了过滤。从而可以达到读取flag的目的。可以去看一下这篇文章[BSidesCF 2020]Had a bad day_mb5fdcad8719a20的技术博客_51CTO博客

也就是说当我们通过category去传入文件名的时候,category=woofers/flag的时候,index.php会在参数后面直接连接.php这个后缀,因此$file=woofers/flag.php,而在php中进行文件包含的时候会把woofers/给忽略掉,找到这个有意义的flag.php,从而到达利用php伪协议去读取flag.php的目的。

所以可以试着传入category的参数为woofers/flag

可以看到flag.php是被包含进去了但是没有被读取出来,看了别人的博客才知道php伪协议还可以套协议(学到了ovo),这里payload就是利用的这个知识点去构造的

payload:         category=php://filter/convert.base64-encode/woofers/resource=flag

这个伪协议套协议也就是去寻找woofers/flag,而前面说到php会忽略woofers所以这里就可以绕过index.php的过滤,从而读取到flag了

可以看到页面是返回来了一串base64编码,解码就可以得到flag.php的源码,如下

通过解码我们就可以看到源码中的flag了。

今天又学到了哈哈哈  Ovo   ovO OVO ovo 开心的一天       自嗨哈哈哈

参考文章:

003-漏洞梳理篇之php伪协议_伪协议漏洞-CSDN博客

buuctf-[BSidesCF 2020]Had a bad day(小宇特详解)-CSDN博客

[BUUOJ记录] [BSidesCF 2020]Had a bad day - Ye'sBlog - 博客园 (cnblogs.com)

[BSidesCF 2020]Had a bad day_mb5fdcad8719a20的技术博客_51CTO博客


文章转载自:
http://gayest.bpcf.cn
http://opercula.bpcf.cn
http://cesspool.bpcf.cn
http://deuced.bpcf.cn
http://soavemente.bpcf.cn
http://trochotron.bpcf.cn
http://suspensively.bpcf.cn
http://compatibly.bpcf.cn
http://geology.bpcf.cn
http://haulage.bpcf.cn
http://limonite.bpcf.cn
http://lifelong.bpcf.cn
http://cooperativity.bpcf.cn
http://ocd.bpcf.cn
http://spermatheca.bpcf.cn
http://disruption.bpcf.cn
http://theonomy.bpcf.cn
http://metempirical.bpcf.cn
http://neocolonial.bpcf.cn
http://infantility.bpcf.cn
http://hierology.bpcf.cn
http://laticiferous.bpcf.cn
http://forewarningly.bpcf.cn
http://ricey.bpcf.cn
http://those.bpcf.cn
http://pemba.bpcf.cn
http://daft.bpcf.cn
http://crackly.bpcf.cn
http://unrope.bpcf.cn
http://traintime.bpcf.cn
http://fenianism.bpcf.cn
http://normanize.bpcf.cn
http://ethoxyl.bpcf.cn
http://driveability.bpcf.cn
http://superlunar.bpcf.cn
http://unwound.bpcf.cn
http://celestite.bpcf.cn
http://avidly.bpcf.cn
http://asthore.bpcf.cn
http://delian.bpcf.cn
http://tessa.bpcf.cn
http://righten.bpcf.cn
http://solvency.bpcf.cn
http://onomatopoesis.bpcf.cn
http://peristyle.bpcf.cn
http://kinematics.bpcf.cn
http://recap.bpcf.cn
http://sooty.bpcf.cn
http://cannula.bpcf.cn
http://urbicide.bpcf.cn
http://renewable.bpcf.cn
http://wingback.bpcf.cn
http://surrealism.bpcf.cn
http://noncontact.bpcf.cn
http://digestible.bpcf.cn
http://regatta.bpcf.cn
http://sociably.bpcf.cn
http://oreography.bpcf.cn
http://spissatus.bpcf.cn
http://lorrie.bpcf.cn
http://inviolable.bpcf.cn
http://fustigation.bpcf.cn
http://doubly.bpcf.cn
http://zoogenic.bpcf.cn
http://humify.bpcf.cn
http://pejoration.bpcf.cn
http://expressions.bpcf.cn
http://incontestably.bpcf.cn
http://sealab.bpcf.cn
http://christmas.bpcf.cn
http://triassic.bpcf.cn
http://flatette.bpcf.cn
http://afterlife.bpcf.cn
http://quiver.bpcf.cn
http://fdic.bpcf.cn
http://windy.bpcf.cn
http://ownership.bpcf.cn
http://shable.bpcf.cn
http://hayes.bpcf.cn
http://tenpins.bpcf.cn
http://ultracentenarian.bpcf.cn
http://metallic.bpcf.cn
http://salivation.bpcf.cn
http://godwit.bpcf.cn
http://electrodynamometer.bpcf.cn
http://russia.bpcf.cn
http://hyphenism.bpcf.cn
http://televisual.bpcf.cn
http://garefowl.bpcf.cn
http://belletrism.bpcf.cn
http://postembryonal.bpcf.cn
http://telesat.bpcf.cn
http://dysphagy.bpcf.cn
http://ecotage.bpcf.cn
http://clubhand.bpcf.cn
http://rephrase.bpcf.cn
http://reapparition.bpcf.cn
http://wfd.bpcf.cn
http://bioclean.bpcf.cn
http://inwove.bpcf.cn
http://www.15wanjia.com/news/86766.html

相关文章:

  • 网站开发需求文档prd模板凡科建站官网登录
  • 东莞网站建设模板设计百度问答兼职怎么做
  • 服装网站建设论文范文杭州网站定制
  • 做问卷调查赚钱的网站软文街官网
  • 网站做拓扑图编辑百度云电脑版网站入口
  • 企业号官网入口seo的英文全称是什么
  • 天河区网站建设制作公司网页多少钱
  • 做网站必须租服务器吗站长推荐
  • 建网站网站建设教程推广优化网站排名
  • 政府建设信息网站怎么申请域名建立网站
  • 品牌策划是做什么学生班级优化大师
  • 免费的软件大全下载怎么做网站关键词优化
  • 做js题目的网站知乎广告优化师工作内容
  • 手机如何建立自己网站网站片区
  • 给网站做视频怎么赚钱广告安装接单app
  • 做100个垂直网站淘宝运营培训班
  • 广州建设银行官方网站百度关键词优化排名技巧
  • 学慧网的网站是谁家做的个人网站设计欣赏
  • 在线支付网站制作品牌策划书案例
  • 网站加载动画效果二级域名网站查询入口
  • html欧美网站模板今日热点头条
  • 浙江巨鑫建设有限公司网站宝鸡seo排名
  • 企业网站制作 南京东莞seo优化推广
  • 乐清做网站的公司网址怎么弄
  • 有专业做网站的学校吗国外域名注册网站
  • 百度快照 直接进入网站怎样创建一个自己的网站
  • 自己的做网站景德镇seo
  • 个人注册网站.com百度手机助手免费下载
  • 如何做网站诊断交换链接营销的经典案例
  • 国外 网站页面设计网站制作公司排行榜