当前位置: 首页 > news >正文

秦皇岛手机网站制作多少钱河南省建设厅网网站

秦皇岛手机网站制作多少钱,河南省建设厅网网站,东莞多镇街发布最新通告,网站网页怎么设计反序列化补充知识#xff1a; private变量会被序列化为#xff1a;\x00类名\x00变量名 protected变量会被序列化为: \x00\*\x00变量名 public变量会被序列化为#xff1a;变量名web254 这个逻辑不难#xff0c;自己刚看的时候还奇怪是不是自己哪里想错了#xff0c;因为…反序列化补充知识 private变量会被序列化为\x00类名\x00变量名 protected变量会被序列化为: \x00\*\x00变量名 public变量会被序列化为变量名web254 这个逻辑不难自己刚看的时候还奇怪是不是自己哪里想错了因为没有牵扯到魔术方法啥的但是一看就是挺简单的一个逻辑 思路要获得flag需要触发vipOneKeyGetFlag在该函数里有if函数所以我们要让isVip为true所以需要在login界面的函数中让我们传入的username和password等于ctfShowUser类所赋username和password的值 web255 cookie中将作为截断符号需要编码绕过这里采用url编码 试了下脚本里面有没有声明username和password都不影响主要的就是需要让isVip为true然后要进行编码防止不可见字符影响结果 web256 多了框里面的这条语句也就是说传入的username和password不能一致 web257 construct方法在初始化一个类的时候被触发construct方法会初始化info()这个类在销毁时候触发destruct方法destruct方法触发会调用info()类中的getInfo方法然后返回user对象的值这里我们看到我们想要调用的backDoor类中的方法也叫getInfo()所以我们可以在序列化的时候把__construct方法初始化的类从info改为backDoor web258 if(!preg_match(/[oc]:\d:/i, $_COOKIE[user])){ 匹配cookie里的user是否有c或者o如果有就退出通过在冒号后面加上一个 即可绕过我们在反序列化对象时可以加一个字符串替换将 O: 替换为 O: C: 替换成 C: [极客大挑战 2019]Secret File 对于这种页面直接就是先看源码 有个php文件点进去看 继续查看 发现已经结束了提醒我们回去看看回去看看那两页面长啥样 好像没啥特别的,抓包看到了一个隐藏的文件 最头疼的代码审计它来了 ?phphighlight_file(__FILE__); //file文件高亮error_reporting(0); //关闭错误报告$file$_GET[file]; //定义file传送方式为GET if(strstr($file,../)||stristr($file, tp)||stristr($file,input)||stristr($file,data)){ //strstr:找到第一次字符串“../”“tp”“input“”data“输出的位置并输出之后的字符串。说明存在file文件的过滤echo Oh no!;exit();}include($file); //包含文件 //flag放在了flag.php里 ?//strstr()和stristr()都用于在一个较长的字符串中搜索指定的子字符串并返回从该子字符串第一次出现的位置开始到字符串末尾的部分。 //两者区别在于前者对大小写敏感后者对大小写不敏感 //即程序过滤了 ../ tp input data 钻个小空子没有过滤flag.php直接访问试试 好吧果然没有东西这个时候就看inputdata等字眼想着可不可以用php伪协议读取文件内容 secr3t.php?filephp://filter/readconvert.base64-encode/resourceflag.php
http://www.dnsts.com.cn/news/145017.html

相关文章:

  • 深圳做微网站二十个知名品牌vi案例
  • 网站建设法规模具外发加工订单网
  • 网站如何让百度收录短视频网站平台怎么做的
  • 小语种网站网络运营与维护
  • 有哪些免费的做网站平台公关公司排行
  • 郑州网站排名优化网站首页制作过程
  • 一个人可以做几个网站负责人佛山市做网站
  • 网络营销企业网站优化温州电力建设有限公司网站
  • 游戏前端转网站开发如何进行课程中心网站建设
  • 公司建设网站怎么做账网站建设合同 含维护费
  • 做的网站上传到服务器wordpress模板如何安装
  • 西安做网站哪家公司好内网 做 网站
  • 网站做关键词首页如何让我的网站被百度收录
  • 高校网站站群建设公司网站建设注意事项
  • 网站默认图片素材深圳it公司
  • 网站域名解析失败网页已改版
  • 音乐网站如何建设的注册电商网店怎么注册
  • 闽侯县住房和城乡建设局网站本地利用wordpress建站
  • php网站开发进程怎么做网站链接广告
  • 网站流量太高 如何做负载均衡wordpress next page
  • 网站建设电子合同中国制造网网站建设的优势
  • 企业网站需求方案佛山做网站的公司
  • 网站改版 内容怎么用网网站模板做网站
  • 尼乐清网站建设深圳市建设集团和恒大的关系
  • 济南哪里有网站建设公司宁波seo快速优化技术
  • 有了域名和主机怎么做网站优秀的交互设计作品集
  • 佛山网站设计建设域名注册信息在哪里找到
  • wordpress建站环境南京 网站制作公司
  • 网站建设seo需求文档织梦自动生成手机网站
  • 大型电商网站开发成本网页中的交互设计案例