当前位置: 首页 > news >正文

自己做网赌网站/营销网站案例

自己做网赌网站,营销网站案例,用java做网站可以,iis wordpressFind_it 打开题目链接并没有任何收获 然后想想有无备份文件 最后通过dirsearch.py扫描发现robots.txt 发现存在1ndexx.php,直接访问并没有什么信息。 同样的猜测是否存在备份文件 常见的备份文件后扩展名有 .git .svn .swp .~ .bak .bash_history .svn 最后查看…

Find_it

打开题目链接并没有任何收获
在这里插入图片描述

然后想想有无备份文件
最后通过dirsearch.py扫描发现robots.txt
在这里插入图片描述

发现存在1ndexx.php,直接访问并没有什么信息。
同样的猜测是否存在备份文件
常见的备份文件后扩展名有 .git .svn .swp .~ .bak .bash_history .svn
最后查看.swp备份文件得到源码

<?php $link = mysql_connect('localhost', 'root'); ?>
<html>
<head><title>Hello worldd!</title><style>body {background-color: white;text-align: center;padding: 50px;font-family: "Open Sans","Helvetica Neue",Helvetica,Arial,sans-serif;}#logo {margin-bottom: 40px;}</style>
</head>
<body><img id="logo" src="logo.png" /><h1><?php echo "Hello My freind!"; ?></h1><?php if($link) { ?><h2>I Can't view my php files?!</h2><?php } else { ?><h2>MySQL Server version: <?php echo mysql_get_server_info(); ?></h2><?php } ?>
</body>
</html>
<?php#Really easy...$file=fopen("flag.php","r") or die("Unable 2 open!");$I_know_you_wanna_but_i_will_not_give_you_hhh = fread($file,filesize("flag.php"));$hack=fopen("hack.php","w") or die("Unable 2 open");$a=$_GET['code'];if(preg_match('/system|eval|exec|base|compress|chr|ord|str|replace|pack|assert|preg|replace|create|function|call|\~|\^|\`|flag|cat|tac|more|tail|echo|require|include|proc|open|read|shell|file|put|get|contents|dir|link|dl|var|dump/',$a)){die("you die");
}
if(strlen($a)>33){die("nonono.");
}
fwrite($hack,$a);
fwrite($hack,$I_know_you_wanna_but_i_will_not_give_you_hhh);fclose($file);
fclose($hack);
?>

发现存在flag.php和hack.php
分析源码发现通过get传值
a=a=a=_GET[‘code’];

$a=$_GET['code'];

首先还是要看看PHPinfo();
代码中有几个函数需要注意一下

比如fopen(),fwrite(),fread()

fread() 函数读取文件

$I_know_you_wanna_but_i_will_not_give_you_hhh = fread($file,filesize("flag.php"));

也就是说,这里已经读到了flag

fwrite($hack,$a);
fwrite($hack,$I_know_you_wanna_but_i_will_not_give_you_hhh);

这里又都写到了hack.php

所以也就是说,我们再绕通配符写马的时候,flag也被传进了hack.php中
结果发现利用伪代码传值结果在hack.php回显出来,直接得到flag

http://www.jmfq.cn/news/4752325.html

相关文章:

  • 哪里有营销型网站制作/搜狗提交入口网址
  • 国内建站源码/网络营销试卷
  • 大宗商品交易平台软件排行/日照网站优化公司
  • 西宁网站开发多少钱/企业网站类型有哪些
  • 做租凭网站是经营性吗/上海谷歌推广
  • 微信小商店官网入口/济南seo整站优化价格
  • 南通优化网站公司/排行榜哪个网站最好
  • 国外专门做视频翻译网站/web成品网站源码免费
  • 免费做deal的网站/网页平台做个业务推广
  • 上海市建设工程安全协会网站/sem营销是什么意思
  • 江苏建设网/搜索引擎优化排名seo
  • 怎么切页面做网站/seo资源网站 排名
  • 郯城做网站/自己做seo网站推广
  • 高清视频服务器内存/成都网站seo公司
  • 做海报的参考网站/cps广告联盟网站
  • 中国做网站公司/免费发布活动的平台
  • 牟平网站制作/威海seo公司
  • wordpress仿58同城/seo 推广怎么做
  • 河南省内 在哪个网站做商检表/百度指数官网
  • 帮别人做网站的合作协议/seo检测优化
  • 微信小程序开发模板网站/整合营销传播案例分析
  • wordpress语言包下载地址/百度推广优化师
  • 做肮脏交义的网站/收录平台
  • 建筑网址导航/宁波seo外包服务
  • 大连建设网站公司/世界十大搜索引擎及地址
  • 武汉商业网站/搜索引擎技巧
  • 怎么做外语网站/seo研究中心论坛
  • wordpress目的/长沙快速排名优化
  • 微信公众号h5商城网站开发/百度联盟是什么
  • 网站之间如何交换友情链接/新媒体营销六种方式