当前位置: 首页 > news >正文

金融建设网站常州网络推广哪家好

金融建设网站,常州网络推广哪家好,网站建设项目功能需求分析报告,你做的网站可视区域多少钱1.看题目提示分析题目内容 盲猜一波~ : 是关于PHP代码审计的 2.打开链接,分析题目 给你提示了我们访问source.php来看一下 大boss出现,开始详细手撕~ 3.手撕PHP代码(代码审计) 本人是小白,所以第一步&…

1.看题目提示分析题目内容

盲猜一波~ : 是关于PHP代码审计的

2.打开链接,分析题目

给你提示了我们访问source.php来看一下

大boss出现,开始详细手撕~

3.手撕PHP代码(代码审计)

本人是小白,所以第一步,先问chatGPT的意见:

这个主要是对class  emmm类的分析,然后还有后面的三个&& 条件判断:

结合代码去理解GPT给的解释,就可以很容易形成一个思路:

重点在:

 if (! empty($_REQUEST['file'])&& is_string($_REQUEST['file'])&& emmm::checkFile($_REQUEST['file'])) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  

输入一个包含flag文件的文件名作为请求头,然后再检查该请求文件经过checkFile检查(是否为白名单的文件,是的话就检查通过;不是的话,检查失败,输出你亲爱的滑稽),检查成功,得到flag。

4.开始解题

有点可疑,去看一下

这有一个点,flag在ffffllllaaaagggg:记住遇到这样的,一般情况下这个文件存储在linux服务器的根目录下,需要去获得其内容。

../../../../../../../../../../ffffllllaaaagggg
(../那么多是为了确保能够返回根目录)

大概意思是source.php文件检查之后,请求文件会被替换成../../../../../../../ffffllllaaaagggg,作为路径遍历攻击。

EXP

在source.ph 文件中,为file进行赋值,赋值内容为whitelist的内容,再被替换成我们的路径遍历攻击,夺旗成功。

因为whiteList中有两个已知的白名单文件:source.php & hint.php

所以有两个解法:

source.php?file=source.php?/../../../../../../../../../ffffllllaaaagggg
source.php?file=hint.php?/../../../../../../../../../ffffllllaaaagggg

http://www.dinnco.com/news/23402.html

相关文章:

  • 品牌营销咨询win10优化大师怎么样
  • 常州网站设计成都网站seo技巧
  • 中英语双语网站咋做南京最大网站建设公司
  • jobsdb下载安卓保定网站建设方案优化
  • 临沂市建设局网站勘察设计推广赚佣金的软件排名
  • 手表哪个网站最好上海广告公司排名
  • 做网站用属于前端合肥网站快速优化排名
  • 淘宝网客网站建设网络营销的方法有哪些?
  • 仿网站源码是怎么弄的百度推广一条资源多少钱
  • 一个网站建设的成本网站百度收录批量查询
  • 深圳单位网站建设服务公司山东今日头条新闻
  • 自建网站平台有哪些功能汕头自动seo
  • 外贸网站都有那些搜索网页内容
  • 网站建设与栏目设置网络营销服务的特点
  • 网站做的好的公司推广网站平台
  • 什么网站专做衣服网站流量统计软件
  • 太仓网站制作书生推广普通话的文字内容
  • 保定建设局网站女教师网课入侵录屏冫
  • 温州市网络公司网站建设公司设计公司网站
  • 网站建设的整体流程上海网站建设制作
  • 东营做网站优化公司海外推广方案
  • 旅游网站制作模板电商怎么注册开店
  • java语言网站开发郭生b如何优化网站
  • 第三方免费做网站谷歌地球
  • 卯兔科技网站建设设计案例网
  • 帮人做钓鱼网站以及维护唯尚广告联盟app下载
  • 河南网站建设百度95099如何转人工
  • 张家港早晨网站建设百度站长工具平台
  • 网站你啦怎样做旺仔饼干厦门人才网个人会员登录
  • wish网站应该怎么做安卓aso