当前位置: 首页 > news >正文

长景园林这个网站谁做的域名一级和二级的区别

长景园林这个网站谁做的,域名一级和二级的区别,个人建站怎么做网站好,网站开发登录要做哪些验证[BSidesCF 2020]Had a bad day 文章目录 [BSidesCF 2020]Had a bad day掌握知识解题过程关键paylaod 掌握知识 ​ php伪协议进行文件包含,代码审计,strpos()函数会返回字符串在另一字符串中第一次出现的位置,如果没有找到则返回 FALSE&#…

[BSidesCF 2020]Had a bad day

文章目录

      • [BSidesCF 2020]Had a bad day
      • 掌握知识
      • 解题过程
      • 关键paylaod

在这里插入图片描述

掌握知识

​ php伪协议进行文件包含,代码审计,strpos()函数会返回字符串在另一字符串中第一次出现的位置,如果没有找到则返回 FALSE,php伪协议可以再套一层协议绕过判断或者目录遍历的方式绕过判断

解题过程

  1. 访问网站,发现有两个按钮可以点击,查看源码没有什么hint,点击按钮后发现类似文件包含的url字段,而且点击按钮会相互切换界面,怀疑是文件包含的考点

image-20230928122319632

image-20230928122450028

  1. 尝试验证,读取/etc/passwdindex.php都没有反应,使用php伪协议再次尝试,发现页面返回了报错,发现index.php后面还有个php,猜测页面源码会将传入的参数在后面拼接一个php后缀名,再次使用php伪协议读取index,成功得到页面源码。当然flag文件没能包含成功。php://filter/convert.base64-encode/resource=index

image-20230928122619898

image-20230928122630495

image-20230928122828090

  1. 将base64解码后,得到了页面源码,发现是一个简单的代码审计,strpos()函数会返回字符串在另一字符串中第一次出现的位置,如果没有找到字符串则返回 FALSE。所以要想执行include函数,传入的参数必须要有woofers meowers index之一。
  <?php$file = $_GET['category'];if(isset($file)){if( strpos( $file, "woofers" ) !==  false || strpos( $file, "meowers" ) !==  false || strpos( $file, "index")){include ($file . '.php');}else{echo "Sorry, we currently only support woofers and meowers.";}}?>
  1. 我所知道的这里有两个方法可以成功访问到flag,第一种也是我用的,php://filter伪协议可以套一层index字符串,而且也能正常执行。paylaod?category=php://filter/convert.base64-encode/index/resource=flag

image-20230928124037450

image-20230928124101243

  1. 第二种方法可以选择目录遍历的方式,/是来到下一级目录,../是返回上一级目录,./是在这一级目录访问,所以只需要构建index/../flag,就可以访问flag.php

image-20230928124659708

关键paylaod

php://filter/convert.base64-encode/resource=index?category=php://filter/convert.base64-encode/index/resource=flag?category=php://filter/convert.base64-encode/resource=index/../flag
http://www.yayakq.cn/news/592669/

相关文章:

  • 广告装饰 技术支持 东莞网站建设手机建网站步骤软件
  • 人事管理系统宝塔优化wordpress
  • 网站服务器租用的企业网站建设平台的功能
  • 下载类网站做多久才有流量网站建设企业最新报价
  • 网站开发成本核算及账务处理鹤壁seo推广
  • 电商平台网站开发链接网址怎么做
  • 佛山市建设局网站免费申请企业网站
  • 网站设计培训班老师宁波网站推广报价
  • 网站设计做哪些准备php 网站进入后台
  • 天河电子商务网站建设网站死链修复
  • 现在的网站开发框架如何做一个二维码相册
  • 专门做10s视频的网站wordpress建站教程阿里云
  • 高端品牌网站设计企业网站建设云南建设人力资源网站
  • 建设博客网站超炫网站模板
  • 用discuz做的大网站没有网站也可以做cpa
  • 找施工队伍去什么网站wordpress美化下载页面
  • 建站系统主要包括什么二次开发是什么意思
  • 怎么个人做网站深圳响应式网站价格
  • 武进网站建设信息两个WordPress文章同步更新
  • 企业网站建设参考资料wordpress成品网站云部落
  • 网站描述和关键词怎么写沈阳高端网站制作
  • 网站实名认证功能怎么做wordpress 搜索记录表
  • 北京当地网站 点36kr源码WordPress
  • 台前网站建设公司网页界面模板设计
  • 大专网站建设的论文范文英德市建设及城乡管理局网站
  • 做瞹瞹网站深圳网站设计服务找哪家
  • 网站外链优化萧山做网站的企业
  • 个人网站模板怎么做wordpress同步到公众平台
  • 免费手机个人网站做ppt好的网站有哪些内容
  • 信息展示网站系统网址导航源码