国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

網(wǎng)頁設(shè)計(jì)實(shí)訓(xùn)報(bào)告工作內(nèi)容和步驟長春網(wǎng)站建設(shè)方案優(yōu)化

網(wǎng)頁設(shè)計(jì)實(shí)訓(xùn)報(bào)告工作內(nèi)容和步驟,長春網(wǎng)站建設(shè)方案優(yōu)化,微信云開發(fā)小程序,wordpress 您沒有足夠的權(quán)限訪問該頁面.1.看題目提示分析題目內(nèi)容 盲猜一波~ : 是關(guān)于PHP代碼審計(jì)的 2.打開鏈接,分析題目 給你提示了我們訪問source.php來看一下 大boss出現(xiàn),開始詳細(xì)手撕~ 3.手撕PHP代碼(代碼審計(jì)) 本人是小白,所以第一步&…

1.看題目提示分析題目內(nèi)容

盲猜一波~ : 是關(guān)于PHP代碼審計(jì)的

2.打開鏈接,分析題目

給你提示了我們訪問source.php來看一下

大boss出現(xiàn),開始詳細(xì)手撕~

3.手撕PHP代碼(代碼審計(jì))

本人是小白,所以第一步,先問chatGPT的意見:

這個(gè)主要是對class? emmm類的分析,然后還有后面的三個(gè)&& 條件判斷:

結(jié)合代碼去理解GPT給的解釋,就可以很容易形成一個(gè)思路:

重點(diǎn)在:

 if (! empty($_REQUEST['file'])&& is_string($_REQUEST['file'])&& emmm::checkFile($_REQUEST['file'])) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  

輸入一個(gè)包含flag文件的文件名作為請求頭,然后再檢查該請求文件經(jīng)過checkFile檢查(是否為白名單的文件,是的話就檢查通過;不是的話,檢查失敗,輸出你親愛的滑稽),檢查成功,得到flag。

4.開始解題

有點(diǎn)可疑,去看一下

這有一個(gè)點(diǎn),flag在ffffllllaaaagggg:記住遇到這樣的,一般情況下這個(gè)文件存儲在linux服務(wù)器的根目錄下,需要去獲得其內(nèi)容。

../../../../../../../../../../ffffllllaaaagggg
(../那么多是為了確保能夠返回根目錄)

大概意思是source.php文件檢查之后,請求文件會被替換成../../../../../../../ffffllllaaaagggg,作為路徑遍歷攻擊。

EXP

在source.ph 文件中,為file進(jìn)行賦值,賦值內(nèi)容為whitelist的內(nèi)容,再被替換成我們的路徑遍歷攻擊,奪旗成功。

因?yàn)閣hiteList中有兩個(gè)已知的白名單文件:source.php & hint.php

所以有兩個(gè)解法:

source.php?file=source.php?/../../../../../../../../../ffffllllaaaagggg
source.php?file=hint.php?/../../../../../../../../../ffffllllaaaagggg

http://aloenet.com.cn/news/40237.html

相關(guān)文章:

  • 自己做的網(wǎng)站怎么賺錢嗎百度推廣助手客戶端
  • 大豐網(wǎng)站建設(shè)新東方教育培訓(xùn)機(jī)構(gòu)官網(wǎng)
  • 新余做網(wǎng)站公司培訓(xùn)班報(bào)名
  • 網(wǎng)站開發(fā)所需技能北京seo優(yōu)化廠家
  • 公司網(wǎng)站建設(shè)做分錄谷歌seo顧問
  • php網(wǎng)站的部署愛站網(wǎng)站長seo綜合查詢工具
  • 機(jī)械公司網(wǎng)站建設(shè)中國法律服務(wù)網(wǎng)app最新下載
  • wordpress 圖片 分離seo研究所
  • wordpress3.1.3漏洞企業(yè)網(wǎng)站seo案例
  • 牛牛襄陽網(wǎng)站建設(shè)大數(shù)據(jù)營銷系統(tǒng)軟件
  • 商城小程序報(bào)價(jià)廊坊關(guān)鍵詞優(yōu)化報(bào)價(jià)
  • 安卓做網(wǎng)站教程個(gè)人網(wǎng)頁制作成品
  • 怎么做日本釣魚網(wǎng)站嗎關(guān)鍵詞優(yōu)化和seo
  • 專業(yè) 網(wǎng)站設(shè)計(jì)公司php開源建站系統(tǒng)
  • 網(wǎng)站優(yōu)化北京如何聯(lián)系?競價(jià)推廣招聘
  • 深圳企業(yè)網(wǎng)站建設(shè)收費(fèi)標(biāo)準(zhǔn)seo關(guān)鍵字優(yōu)化軟件
  • 微信公號嵌入網(wǎng)站開發(fā)企業(yè)查詢系統(tǒng)官網(wǎng)
  • 成都flash互動(dòng)網(wǎng)站開發(fā)網(wǎng)站營銷
  • 提供網(wǎng)站建設(shè)價(jià)格產(chǎn)品seo怎么優(yōu)化
  • 徐州網(wǎng)站公司站長之家怎么用
  • 一個(gè)公司做100個(gè)網(wǎng)站百度一鍵安裝
  • 網(wǎng)站加視頻播放設(shè)計(jì)怎么做的網(wǎng)站建設(shè)維護(hù)
  • 嵌入式應(yīng)用軟件開發(fā)做網(wǎng)站排名優(yōu)化的公司
  • 藝陽科技網(wǎng)站建設(shè)seo系統(tǒng)
  • php團(tuán)購網(wǎng)站的難點(diǎn)開發(fā)制作app軟件
  • 哪個(gè)網(wǎng)站能學(xué)做微商網(wǎng)站生成器
  • 如何查看網(wǎng)站 是哪家做的蘇州網(wǎng)站制作開發(fā)公司
  • 網(wǎng)站優(yōu)化方案 site ww企業(yè)seo優(yōu)化服務(wù)
  • 個(gè)人soho要怎么做企業(yè)網(wǎng)站網(wǎng)站優(yōu)化招聘
  • 阿里云網(wǎng)站建設(shè)的實(shí)訓(xùn)報(bào)告北京外包seo公司