当前位置: 首页 > news >正文

青岛做网站建设多少钱新闻摘抄四年级下册

青岛做网站建设多少钱,新闻摘抄四年级下册,久久建筑网下载插件怎么下载净水器,怎么制作论坛1.看题目提示分析题目内容 盲猜一波~ : 是关于PHP代码审计的 2.打开链接,分析题目 给你提示了我们访问source.php来看一下 大boss出现,开始详细手撕~ 3.手撕PHP代码(代码审计) 本人是小白,所以第一步&…

1.看题目提示分析题目内容

盲猜一波~ : 是关于PHP代码审计的

2.打开链接,分析题目

给你提示了我们访问source.php来看一下

大boss出现,开始详细手撕~

3.手撕PHP代码(代码审计)

本人是小白,所以第一步,先问chatGPT的意见:

这个主要是对class  emmm类的分析,然后还有后面的三个&& 条件判断:

结合代码去理解GPT给的解释,就可以很容易形成一个思路:

重点在:

 if (! empty($_REQUEST['file'])&& is_string($_REQUEST['file'])&& emmm::checkFile($_REQUEST['file'])) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  

输入一个包含flag文件的文件名作为请求头,然后再检查该请求文件经过checkFile检查(是否为白名单的文件,是的话就检查通过;不是的话,检查失败,输出你亲爱的滑稽),检查成功,得到flag。

4.开始解题

有点可疑,去看一下

这有一个点,flag在ffffllllaaaagggg:记住遇到这样的,一般情况下这个文件存储在linux服务器的根目录下,需要去获得其内容。

../../../../../../../../../../ffffllllaaaagggg
(../那么多是为了确保能够返回根目录)

大概意思是source.php文件检查之后,请求文件会被替换成../../../../../../../ffffllllaaaagggg,作为路径遍历攻击。

EXP

在source.ph 文件中,为file进行赋值,赋值内容为whitelist的内容,再被替换成我们的路径遍历攻击,夺旗成功。

因为whiteList中有两个已知的白名单文件:source.php & hint.php

所以有两个解法:

source.php?file=source.php?/../../../../../../../../../ffffllllaaaagggg
source.php?file=hint.php?/../../../../../../../../../ffffllllaaaagggg

http://www.tj-hxxt.cn/news/83385.html

相关文章:

  • 自学编程的网站网店代运营一年的费用是多少
  • 义乌网站建设哪家好搜索引擎优化策略不包括
  • 电气网站设计网站建设百度推广
  • 一级a做爰片就在线看网站免费ip地址网站
  • ppt简约大气模板关键词整站优化公司
  • 上海网站建设制作公司营销组合策略
  • 中国南京网站廊坊seo外包
  • 建立网站的必要性南宁优化推广服务
  • wordpress上传文件功能seo查询爱站
  • 拼多多cms网站怎么做抖音seo怎么收费
  • 邢台企业建站网上怎么推广产品
  • 免费做销售网站怎么样做推广最有效
  • 做网站一般有几个关键词求好用的seo软件
  • 微网站建设方向小说推文万能关键词
  • 交互网站怎么做的百度seo流量
  • 学些网站制作搜索引擎优化宝典
  • 南川网站建设seo排名优化技巧
  • 博客网站建设源码谷歌搜索引擎入口2021
  • 中国建设网网站佛山seo
  • 网站图片尺寸百度竞价托管哪家好
  • 桐城住房和城乡建设局网站交友网站有哪些
  • 龙华网站建设 信科网络如何做一个自己的电商平台
  • 如何做网站公司名seo广州疫情今天最新消息
  • 网站开源是什么意思app下载推广平台
  • 涪陵网站建设公司营销类网站
  • 做网站从何开始nba最新交易信息
  • 免费建站网页无需登陆今日头条号官网
  • 如何构思公司网站新产品上市推广策划方案
  • 域名申请了怎么做网站站长统计网站统计
  • 兰州百度网站建设站长素材网