当前位置: 首页 > news >正文

网站维护中 源码网站建设与运营 好考吗

网站维护中 源码,网站建设与运营 好考吗,电子商务网站建设需要什么,头像logo在线制作免费打开靶机 只有设备维护中心可以点开 点标签得到新的url pageindex 想到文件包含漏洞(URL中出现path、dir、file、pag、page、archive、p、eng、语言文件等相关关键字眼 利用php伪协议查看源码 出现一段base64源码,进行转码得出源码 ?pagephp://filter…

打开靶机

只有设备维护中心可以点开

点标签得到新的url

page=index

想到文件包含漏洞(URL中出现path、dir、file、pag、page、archive、p、eng、语言文件等相关关键字眼

利用php伪协议查看源码  出现一段base64源码,进行转码得出源码

?page=php://filter/read=convert.base64-encode/resource=index.php

得到base64的内容 解密

利用工具进行解密

发现代码入口

//方便的实现输入输出的功能,正在开发中的功能,只能内部人员测试


if ($_SERVER['HTTP_X_FORWARDED_FOR'] === '127.0.0.1') {echo "<br >Welcome My Admin ! <br >";$pattern = $_GET[pat];$replacement = $_GET[rep];$subject = $_GET[sub];if (isset($pattern) && isset($replacement) && isset($subject)) {preg_replace($pattern, $replacement, $subject);}else{die();}}

出现 Welcome My Admin! 证明伪造成功

通过构建命令 找到flag文件

发现是目录,

Cat flag.php

得到flag

http://www.yayakq.cn/news/552292/

相关文章:

  • 网站图片优化大小wordpress 书籍 pdf
  • 网站开发php岗位职责wordpress模板商业
  • 西安 做网站 499WordPress彻底清理插件
  • 做海鱼的网站网络营销战略
  • 做暧在线观看网站中文域名注册费用
  • 企业简介的网站怎么做如何判断网站是竞价站
  • 网站宣传夸大处罚丽江网站开发找千素网
  • 免费公司网站模版最新网游网络游戏新开服
  • 网站后台怎么做2015个人网站如何去工信部备案
  • 皮革城网站建设方案软件外包平台的服务商
  • 百度站长seo邢台做移动网站找谁
  • 做淘宝客怎么建网站2022黄页全国各行业
  • 优化网站页面28招商加盟网
  • 南头英文网站建设网站平台搭建技术
  • 郑州网站营销推广网站建设落后发言
  • 做网站优化有必要ui设计主要是做什么的
  • 六枝特区建设局网站吉林seo排名公司
  • 邯郸网站设计招聘网小程序开发需要的技术
  • 如何创建网站教程视频商标设计免费的app
  • 个人做房产网站wordpress 加速优化
  • 做网站思想烟台建站模板源码
  • 设置网站解析企业网站推广宣传方案
  • 专门做物理的网站开发工具是什么
  • wordpress在线翻译合肥网站优化推广方案
  • 呼和浩特网站建设网络公司挖矿网站怎么做
  • 免费做微信链接的网站吗哪里购买网站广告位
  • 宜兴做网站陕西中交基础建设有限公司网站
  • 国内做外单的网站有哪些室内设计网站图片
  • 做竞价网站用什么系统好甘南州住房和城乡建设局网站
  • 做的做的比较好的网站精准营销推广软件