当前位置: 首页 > news >正文

哪里有营销型网站制作苏州公众号开发

哪里有营销型网站制作,苏州公众号开发,网站维护总结,竞价专员是做什么的打算刷一遍nssweb题(任重道远) 前面很简单 都是签到题 这里主要记录一下没想到的题目 [GDOUCTF 2023]hate eat snake js前端修改 这里 是对js的处理 有弹窗 说明可能存在 alert 我们去看看js 这里进行了判断 如果 getScore>-0x1e9* 我们结合上面…

打算刷一遍nssweb题(任重道远)

前面很简单 都是签到题

这里主要记录一下没想到的题目

[GDOUCTF 2023]hate eat snake js前端修改

这里 是对js的处理

有弹窗 说明可能存在 alert

我们去看看js

这里进行了判断 如果 getScore>-0x1e9* 我们结合上面 我觉得是60

然后我们去看看定义

找到了定义分数的方法 我们可以通过前端定义

Snake.prototype.getScore = () => 100

来设定我们的分数为100

[NISACTF 2022]babyupload os.path.join漏洞

这里通过源代码可以获取备份文件

from flask import Flask, request, redirect, g, send_from_directory
import sqlite3
import os
import uuidapp = Flask(__name__)SCHEMA = """CREATE TABLE files (
id text primary key,
path text
);
"""def db():g_db = getattr(g, '_database', None)if g_db is None:g_db = g._database = sqlite3.connect("database.db")return g_db@app.before_first_request
def setup():os.remove("database.db")cur = db().cursor()cur.executescript(SCHEMA)@app.route('/')
def hello_world():return """<!DOCTYPE html>
<html>
<body>
<form action="/upload" method="post" enctype="multipart/form-data">Select image to upload:<input type="file" name="file"><input type="submit" value="Upload File" name="submit">
</form>
<!-- /source -->
</body>
</html>"""@app.route('/source')
def source():return send_from_directory(directory="/var/www/html/", path="www.zip", as_attachment=True)@app.route('/upload', methods=['POST'])
def upload():if 'file' not in request.files:return redirect('/')file = request.files['file']if "." in file.filename:return "Bad filename!", 403conn = db()cur = conn.cursor()uid = uuid.uuid4().hextry:cur.execute("insert into files (id, path) values (?, ?)", (uid, file.filename,))except sqlite3.IntegrityError:return "Duplicate file"conn.commit()file.save('uploads/' + file.filename)return redirect('/file/' + uid)@app.route('/file/<id>')
def file(id):conn = db()cur = conn.cursor()cur.execute("select path from files where id=?", (id,))res = cur.fetchone()if res is None:return "File not found", 404# print(res[0])with open(os.path.join("uploads/", res[0]), "r") as f:return f.read()if __name__ == '__main__':app.run(host='0.0.0.0', port=80)

读取完毕后发现 不允许有后缀

并且读取文件是通过

    # print(res[0])with open(os.path.join("uploads/", res[0]), "r") as f:return f.read()

这里来进行的

这里主要是 os.path.join 存在一个漏洞

第一个以”/”开头的参数开始拼接,之前的参数全部丢弃,当有多个时,从最后一个开始

这个时候 我们如果输入 /flag 就会读取/flag 生成 uuid 那么这个时候的flag其实就是原本存储的文件

所以我们可以实现文件读取

[NISACTF 2022]level-up   create_function代码注入

这里也挺有意思的 记录一下

通过前面的 MD5 sha1 绕过

我们可以到第五关

<?php
//sorry , here is true last level
//^_^
error_reporting(0);
include "str.php";$a = $_GET['a'];
$b = $_GET['b'];
if(preg_match('/^[a-z0-9_]*$/isD',$a)){show_source(__FILE__);
}
else{$a('',$b);
}

这种格式我们就可以想到可能是create_function

我们来了解一下

$a('',$b);我们对 $b输入注入}system('tac /flag');//

这样源代码是什么呢

create_function('',a)会被构造为function fT() {a;}这个时候我们输入构造function fT() {}system('tac /flag');//}这个时候 就构造闭合 实现了注入

然后前面的正则是不允许字母数字下划线开头 所以我们构造 \

http://www.yayakq.cn/news/303052/

相关文章:

  • 素材图库网站源码东营二手房出售信息网
  • 西安网站建设流程做药品的电商网站有哪些
  • 口碑好的盐城网站建设建设电子商务网站考核试卷
  • 邢台哪儿专业做网站心理咨询网站平台建设
  • 网站建设开发计划书十堰网络销售
  • 领英定制通网站建设中国最大的网络公司是哪个
  • 聚美优品返利网站怎么做网站301重定向 权重转移
  • 网站维护运营百度怎么建网站
  • 哪个网站可以做加工网站建设太金手指六六十一
  • 工程机械网站设计免费给别人做任务的网站
  • 云南网站建设哪个好php网站开发实践指南
  • 商场商城网站建设方案免费的网页游戏
  • 怎么自建一个网站网站建设先进部门评选标准
  • 建设网站怎么查明细网站空间指的是什么
  • 如何创建设计个人网站怎么写网站文案
  • 网站半年了 没有流量云南建设网站公司
  • 北京外包做网站如何报价wordpress使用个人写的页面
  • 广南网站制作具体阐述对网站如何加强建设
  • 网站后端用什么软件做网站建设的公司有发展吗
  • 企业模板网站什么是网络营销的微观环境
  • 鹤山市网站建设公司中国互联网协会会员单位
  • 惠阳东莞网站建设南京图文制作中心
  • 网站备案下来以后怎么做网页php网站开发实训实践总结
  • 长沙 直播网站建设辽宁省建设厅投诉网站
  • 怎样创建网站app有没有专门做平铺素材的网站
  • 怎样经营好一个网站wordpress主题:超级
  • 铜陵市市住房和城乡建设局网站做网站的数据库的步骤
  • 阿里云建立网站湖州长兴做网站
  • 做pc端网站服务合肥官网seo服务
  • 高要网站建设公司发布网站建设平面设计