当前位置: 首页 > news >正文

想找个人做网站营销宝

想找个人做网站,营销宝,想自己做网站推广,深圳做网站公司总结几道国庆写的web题目 [ACTF2020 新生赛]Include1 点进去发现就一个flag.php,源代码和抓包都没拿到好东西 结合题目猜是文件包含,构建payload ?filephp://filter/readconvert.base64-encode/resourceflag.php 得到base64编码过的flag,解码即可 此题…

总结几道国庆写的web题目

[ACTF2020 新生赛]Include1

点进去发现就一个flag.php,源代码和抓包都没拿到好东西

结合题目猜是文件包含,构建payload

?file=php://filter/read=convert.base64-encode/resource=flag.php

 

得到base64编码过的flag,解码即可

此题结束

[ACTF2020 新生赛]Exec

打开是一个ping的界面,输入地址后加上分号可以运行我们的代码

那么构建语句抓取主页面的代码

尝试去找flag文件

打开flag文件

此题结束

[GXYCTF2019]Ping Ping Ping

点开叫你输入?ip=,那就先随便扔一个进去试试

和上一题差不多的套路,一样试试能不能分号结束语句执行命令

答案是可以,打开flag.php看看

 没东西,老样子浏览目录

 也不行,猜测是有过滤.测试下来/和空格都是被过滤掉了的

$IFS$1代替空格试试

一样不行,换index试试

终于有东西了,从这里可以看见把特殊字符都过滤完了

这个语句是过滤这样的东西

f*****l****a****g

只要是按顺序出现flag四个字母的都不行

那就拿个拼接来解决问题

?ip=1.1.1.1;a=ag;b=fl;cat$IFS$1$b$a.php;

 

 不知道为啥全在源代码里才能看见我cat的文件

此题结束

http://www.dinnco.com/news/28413.html

相关文章:

  • 花生壳如何建设网站百度快照的作用是什么
  • 网站域名被做网站的公司擅自更改seo搜索引擎优化培训班
  • wordpress的文章tag标签搜索引擎优化的步骤
  • 浏览器网站入口关键词收录
  • 淘宝客 插件 wordpressseo搜论坛
  • 仙居做网站的营销推广网站
  • 网站咨询窗口怎么做免费推广途径
  • 7块钱建购物网站百度资源分享网
  • 龙岗营销网站建设公司百度推广最近怎么了
  • 做兼职上什么网站网站seo是什么
  • 网站更改域名百度收录网站
  • 南皮县网站建设网络推广引流是做什么的
  • 医疗不可以做网站学seo需要学什么专业
  • 如何建立内部网站网站搭建公司哪家好
  • 网站的数据库做备份网站关键词优化wang
  • 网站建设情况推广普通话的意义论文
  • 从化做网站建设最新的新闻 今天
  • 2019做网站赚钱么sem竞价推广怎么做
  • 高端企业网站建设公司网络公关公司收费
  • nginx代理wordpress优化教程网官网
  • 如何做网站模板seo知识点
  • 成都住建局官网住建蓉e办广东seo点击排名软件哪里好
  • 微网站制作电话如何推广自己的产品
  • 上海seo有哪些公司短视频seo系统
  • 网站建设费用表格亚马逊提升关键词排名的方法
  • 增城移动网站建设营销公司网站
  • 郑州专业seo首选百度seo关键词排名s
  • 网上兼职做网站什么是长尾关键词举例
  • 网站建设的维护与更新讯展网站优化推广
  • 效益型网站网店交易平台