当前位置: 首页 > news >正文

网站建站的标准站长之家的seo综合查询工具

网站建站的标准,站长之家的seo综合查询工具,动画设计专业大学排名,做网站一般是怎么盈利文章目录 购买FLAG日志里的FLAG一只小蜜蜂 购买FLAG 随便登录admin进去&#xff0c;发现有充值和购买功能 但是试试充值发现不行 购买页面如下 bp抓包看看&#xff0c;发现value值可控 我们试试将其改为正数&#xff0c;发现成功 购买得到flag 日志里的FLAG <?phphi…

文章目录

    • 购买FLAG
    • 日志里的FLAG
    • 一只小蜜蜂


购买FLAG

随便登录admin进去,发现有充值和购买功能
但是试试充值发现不行
在这里插入图片描述
购买页面如下
在这里插入图片描述
bp抓包看看,发现value值可控
我们试试将其改为正数,发现成功
在这里插入图片描述
购买得到flag
在这里插入图片描述

日志里的FLAG

<?phphighlight_file(__FILE__);print("FLAG就存在于日志文件里哦!");if (isset($_GET['path'])) {$path = $_GET['path'];if (preg_match('/flag|\$|["\']/i', $path)) {echo "错误";} else {$path = str_replace("log","", $path);if (file_exists($path)) {$content = file_get_contents($path);echo highlight_string($content, true);} else {echo "文件不存在";}}} else {echo "请提供文件路径";}
FLAG就存在于日志文件里哦!文件不存在

提示我们flag就在日志文件里,并且是nginx服务;然后过滤了log,我们直接双写绕过
payload

?path=/var/llogog/nginx/access.llogog

在这里插入图片描述

一只小蜜蜂

考点:BEEscms漏洞

打开题目,发现是BEEScms
在这里插入图片描述去网上找一下相关文章,发现有后台登陆,文件上传等漏洞
扫一下目录,扫出登录地址
在这里插入图片描述结果发现验证码显示不出来(开始以为题目问题)
然后就继续找文章,发现存在变量覆盖拿到admin用户的漏洞
在这里插入图片描述BEEScms的includes/init.php部分源码

session_start();
if (isset($_REQUEST)){$_REQUEST  = fl_value($_REQUEST);}$_COOKIE   = fl_value($_COOKIE);$_GET = fl_value($_GET);
@extract($_POST);
@extract($_GET);
@extract($_COOKIE);

先设置了session_start(),创建会话。判断是否有输入来设置了cookie,fl_value进行一些简单的过滤,使用request设置cookie,$_GET = fl_value($_GET);来过滤get请求的内容,但是没有过滤post请求,后面还都通过@extract()来引入变量,进行变量的覆盖操作,那么这样就可以post方法传递session。二者配合构造session来绕过登录限制

payload如下

_SESSION[login_in]=1&_SESSION[admin]=1_SESSION[login_time]=100000000000000000000000000000000000

在下面这个页面POST传参
在这里插入图片描述

传参完后直接访问./admin或者是./admin/admin.php成功getshell
在这里插入图片描述然后找到存在文件上传漏洞的界面
在这里插入图片描述这里会检测MIME,我们上传一句话木马后bp抓包,修改MIME即可绕过

结果这里不知道上传到哪了。。
换了个解法,直接访问./admin/upload.php
在这里插入图片描述
和刚刚一样上传一句话木马修改MIME
然后知道上传路径为/img/.php,访问得到flag
在这里插入图片描述

http://www.tj-hxxt.cn/news/77908.html

相关文章:

  • 什么网站上可以做国际贸易大数据网络营销
  • 新疆乌鲁木齐网站建设网站制作域名权重是什么意思
  • 网站建设基础google权重查询
  • 陕西今日确诊人员轨迹百度谷歌seo优化
  • 中山网站建点电商网站建设步骤
  • 城建设投资公司网站本地推广最好用的平台
  • 给政府做网站的公司绍兴seo排名外包
  • 网站如何添加统计代码是什么省委副书记
  • 南昌企业建站系统网站seo优化价格
  • 简洁手机导航网站模板下载安装郑州今天刚刚发生的新闻
  • seo做网站赚钱seo网络优化招聘信息
  • 做电脑系统最好的网站关键词林俊杰mp3免费下载
  • 贵阳做网站做得好的关键词分布中对seo有危害的
  • 网站地图(build090324)是用什么做的营销网站做的好的公司
  • 潮州网站搭建找谁近期发生的新闻
  • wordpress阿里云smtpseo公司关键词
  • 知名的家居行业网站制作大数据推广公司
  • 西安手机网站定制网站建设网站优化课程
  • 机械毕业设计代做网站推荐线下广告投放渠道都有哪些
  • 大连建网站北京seo外包
  • 为什么用wp做网站北京网站建设制作公司
  • 国内wordpress主机推荐热狗网站关键词优化
  • 网站开发的一次性收益湘潭网站定制
  • 网站源代码怎么生成网页深圳网络营销
  • 什么网站可以做调查十大场景营销案例
  • 单县网站建设网站权重是什么意思
  • 建个企业网站收费seo快速排名源码
  • 汽车品牌推广方案廊坊百度快照优化排名
  • 佛山专业网站建设价格营销托管全网营销推广
  • 我的家乡湛江网站设计百度如何快速收录网站