当前位置: 首页 > news >正文

网站备案号查电话号码内部网站建设要求

网站备案号查电话号码,内部网站建设要求,wordpress 自定义变量,各引擎收录查询文章目录 购买FLAG日志里的FLAG一只小蜜蜂 购买FLAG 随便登录admin进去&#xff0c;发现有充值和购买功能 但是试试充值发现不行 购买页面如下 bp抓包看看&#xff0c;发现value值可控 我们试试将其改为正数&#xff0c;发现成功 购买得到flag 日志里的FLAG <?phphi…

文章目录

    • 购买FLAG
    • 日志里的FLAG
    • 一只小蜜蜂


购买FLAG

随便登录admin进去,发现有充值和购买功能
但是试试充值发现不行
在这里插入图片描述
购买页面如下
在这里插入图片描述
bp抓包看看,发现value值可控
我们试试将其改为正数,发现成功
在这里插入图片描述
购买得到flag
在这里插入图片描述

日志里的FLAG

<?phphighlight_file(__FILE__);print("FLAG就存在于日志文件里哦!");if (isset($_GET['path'])) {$path = $_GET['path'];if (preg_match('/flag|\$|["\']/i', $path)) {echo "错误";} else {$path = str_replace("log","", $path);if (file_exists($path)) {$content = file_get_contents($path);echo highlight_string($content, true);} else {echo "文件不存在";}}} else {echo "请提供文件路径";}
FLAG就存在于日志文件里哦!文件不存在

提示我们flag就在日志文件里,并且是nginx服务;然后过滤了log,我们直接双写绕过
payload

?path=/var/llogog/nginx/access.llogog

在这里插入图片描述

一只小蜜蜂

考点:BEEscms漏洞

打开题目,发现是BEEScms
在这里插入图片描述去网上找一下相关文章,发现有后台登陆,文件上传等漏洞
扫一下目录,扫出登录地址
在这里插入图片描述结果发现验证码显示不出来(开始以为题目问题)
然后就继续找文章,发现存在变量覆盖拿到admin用户的漏洞
在这里插入图片描述BEEScms的includes/init.php部分源码

session_start();
if (isset($_REQUEST)){$_REQUEST  = fl_value($_REQUEST);}$_COOKIE   = fl_value($_COOKIE);$_GET = fl_value($_GET);
@extract($_POST);
@extract($_GET);
@extract($_COOKIE);

先设置了session_start(),创建会话。判断是否有输入来设置了cookie,fl_value进行一些简单的过滤,使用request设置cookie,$_GET = fl_value($_GET);来过滤get请求的内容,但是没有过滤post请求,后面还都通过@extract()来引入变量,进行变量的覆盖操作,那么这样就可以post方法传递session。二者配合构造session来绕过登录限制

payload如下

_SESSION[login_in]=1&_SESSION[admin]=1_SESSION[login_time]=100000000000000000000000000000000000

在下面这个页面POST传参
在这里插入图片描述

传参完后直接访问./admin或者是./admin/admin.php成功getshell
在这里插入图片描述然后找到存在文件上传漏洞的界面
在这里插入图片描述这里会检测MIME,我们上传一句话木马后bp抓包,修改MIME即可绕过

结果这里不知道上传到哪了。。
换了个解法,直接访问./admin/upload.php
在这里插入图片描述
和刚刚一样上传一句话木马修改MIME
然后知道上传路径为/img/.php,访问得到flag
在这里插入图片描述

http://www.yayakq.cn/news/201358/

相关文章:

  • 加强廉政教育网站建设什么网站可以用手机做兼职赚钱吗
  • 网站布局策划的流程品牌推广的步骤和技巧
  • 做网站连带责任wordpress官网流量统计插件下载
  • 金融网站策划方案智慧团建pc端入口
  • 东莞学习网站建设苏州工业园区公积金
  • 制作个人免费网站展示设计网站空间ftp连接失败
  • 写文案要看的网站网站备案怎么做
  • soso搜搜网站怎样做关键词优化
  • icp备案网站信息填写什么是网络营销产生的观念基础
  • 网站建设投标评分标准网站内容告知书
  • 做网站应聘平台帮一个公司做网站多少钱
  • 网站优化 seo和sem国外免备案虚拟主机
  • 电子商务网站建设与管理第二版中国建设之乡是哪里
  • 手机网站建设过程建设工程监理考试网站
  • 溧阳建设工程监理网站wordpress 下载受限
  • 昆明大型网站建设wordpress如何调整文章位置
  • 网站基础建设和管理收费企业邮箱哪家好
  • 会设计网站怎么做兼职市住房城乡建设部网站
  • ftp上传文件到网站Wordpress djongo
  • 软件网站开发平台官方网站建设的四个步骤
  • 北京网站建设+招聘信息网站开发工作内容
  • 石家庄定制建站onethink 网站
  • 北京做网站建设的公司wordpress pitch
  • 巫溪网站建设努力把网站建设成为
  • 柳州最好的网站推广公司广告平台网站有哪些
  • 连锁销售网站制作百度seo还有前景吗
  • 受欢迎的南昌网站建设asp网站开发招聘
  • 山西大同网站建设免费的创建个人网站
  • 网站建设报价单 下载网站推广排名外包
  • 企业网站在百度搜索不到软件推广app