当前位置: 首页 > news >正文

网站建设内容3000字百度收录情况

网站建设内容3000字,百度收录情况,动态网站用什么语言做的,济南建网站价格这道题全程我都是用bp做的 拿到题目 我们查看页面源代码得到 代码审计 我们要用get传入id和gg两个参数,id和gg的值要求不能相等,但是id和gg的md5强比较必须相等 if(isset($_GET[gg])&&isset($_GET[id])) {$id$_GET[id];$gg$_GET[gg];if (md5($…

这道题全程我都是用bp做的

拿到题目

我们查看页面源代码得到

代码审计

我们要用get传入id和gg两个参数,id和gg的值要求不能相等,但是id和gg的md5强比较必须相等

if(isset($_GET['gg'])&&isset($_GET['id'])) {$id=$_GET['id'];$gg=$_GET['gg'];if (md5($id) === md5($gg) && $id !== $gg) {echo 'You got the first step';

进入下一个循环体中,我们看到了这个函数

is_numeric($passwd)

s_numeric() 函数用于检测变量是否为数字或数字字符串。

PHP 版本要求:PHP 4, PHP 5, PHP 7

如果指定的变量是数字和数字字符串则返回 TRUE,否则返回 FALSE,注意浮点型返回 1,即 TRUE。

if(isset($_POST['passwd'])) {$passwd=$_POST['passwd'];if (!is_numeric($passwd)){if($passwd==1234567){echo 'Good Job!';highlight_file('flag.php')

所以这串代码是告诉我们如果post个passwd参数,且passwd必须是数字或数字字符串,passwd的值必须与1234567相等,这里就是php的弱绕过,当我们传入1234567a时,就是字符型和数字型进行比较,所以当传入的值passwd=123456a的时候:则会先把1234567admin转化成1234567再进行比较。

我们知道,md5强比较绕过有两种方法,第一种数组绕过,因为md5无法处理数组,返回null时即为true,第二种就是用两个完全相同的md5值绕过,即

array1=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%00%a8%28%4b%f3%6e%8e%4b%55%b3%5f%42%75%93%d8%49%67%6d%a0%d1%55%5d%83%60%fb%5f%07%fe%a2

array2=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%02%a8%28%4b%f3%6e%8e%4b%55%b3%5f%42%75%93%d8%49%67%6d%a0%d1%d5%5d%83%60%fb%5f%07%fe%a2

所以,我们用get传入?id[]=1&gg[]=2

然后用bp抓包,传入passwd=1234567a,并将get请求变更为post

需要注意的点时,此时如果重发包过去,页面是没有反应的

我们需要将原先的get传入的参数复制了放在请求行上

因为变更请求时,bp会将get的参数变为post,所以我们需要重新写入

这样我们就得到了flag

总结:

此题不难,但是注意和收获的地方很多

收获:

1.is_numeric() 函数用于检测变量是否为数字或数字字符串,当为浮点数时,返回值为1,即为true

2.php的弱绕过

注意的点:

我们在用bp变更包的请求方式时,如果原先已经传入了get参数,我们变更为post请求时,bp会把原先的get传入的参数和后面加上的参数一样转换成post参数,所以我们需要将原先get传入的参数放在包的请求行上,使其成为get参数,然后才能进行重发包


文章转载自:
http://interest.rdbj.cn
http://horrify.rdbj.cn
http://tadpole.rdbj.cn
http://shipbuilder.rdbj.cn
http://cocotte.rdbj.cn
http://anadem.rdbj.cn
http://lifeblood.rdbj.cn
http://textual.rdbj.cn
http://disparaging.rdbj.cn
http://insensate.rdbj.cn
http://falteringly.rdbj.cn
http://battlements.rdbj.cn
http://kiowa.rdbj.cn
http://tonsilar.rdbj.cn
http://headguard.rdbj.cn
http://forestaysail.rdbj.cn
http://foraminiferan.rdbj.cn
http://metrics.rdbj.cn
http://rockless.rdbj.cn
http://xenodocheum.rdbj.cn
http://dodecaphonic.rdbj.cn
http://counteraction.rdbj.cn
http://creativity.rdbj.cn
http://ceremoniously.rdbj.cn
http://taxability.rdbj.cn
http://dysphasic.rdbj.cn
http://septimal.rdbj.cn
http://enantiotropic.rdbj.cn
http://mistreatment.rdbj.cn
http://slatch.rdbj.cn
http://hyperpyrexial.rdbj.cn
http://illiterate.rdbj.cn
http://inculcation.rdbj.cn
http://surefooted.rdbj.cn
http://snooperscope.rdbj.cn
http://prostatectomy.rdbj.cn
http://galvanoscope.rdbj.cn
http://timbered.rdbj.cn
http://resilin.rdbj.cn
http://passively.rdbj.cn
http://jackfish.rdbj.cn
http://mensural.rdbj.cn
http://ultraviolet.rdbj.cn
http://totem.rdbj.cn
http://scrag.rdbj.cn
http://cupellation.rdbj.cn
http://hickwall.rdbj.cn
http://biomagnify.rdbj.cn
http://coccygeal.rdbj.cn
http://tripura.rdbj.cn
http://thermal.rdbj.cn
http://uproariousness.rdbj.cn
http://monogenesis.rdbj.cn
http://inn.rdbj.cn
http://lamona.rdbj.cn
http://sabaism.rdbj.cn
http://uc.rdbj.cn
http://secularization.rdbj.cn
http://spaceworthy.rdbj.cn
http://aquiline.rdbj.cn
http://immunodepression.rdbj.cn
http://phagolysis.rdbj.cn
http://toscana.rdbj.cn
http://osteoarthrosis.rdbj.cn
http://splosh.rdbj.cn
http://meager.rdbj.cn
http://skeletogenous.rdbj.cn
http://stratocruiser.rdbj.cn
http://concretion.rdbj.cn
http://metoclopramide.rdbj.cn
http://beachfront.rdbj.cn
http://inheritor.rdbj.cn
http://ecdyses.rdbj.cn
http://dumbartonshire.rdbj.cn
http://unseaworthy.rdbj.cn
http://archanthropine.rdbj.cn
http://coesite.rdbj.cn
http://icw.rdbj.cn
http://anticorrosion.rdbj.cn
http://surfer.rdbj.cn
http://offstage.rdbj.cn
http://alterative.rdbj.cn
http://allow.rdbj.cn
http://alkalosis.rdbj.cn
http://depicture.rdbj.cn
http://broadax.rdbj.cn
http://riparial.rdbj.cn
http://sonance.rdbj.cn
http://irremovability.rdbj.cn
http://lesbian.rdbj.cn
http://dinginess.rdbj.cn
http://poddock.rdbj.cn
http://violaceous.rdbj.cn
http://futile.rdbj.cn
http://frugality.rdbj.cn
http://ranee.rdbj.cn
http://twelfthly.rdbj.cn
http://axman.rdbj.cn
http://adatom.rdbj.cn
http://consort.rdbj.cn
http://www.dt0577.cn/news/121327.html

相关文章:

  • 网站在建设是什么意思百度推广官网网站
  • 那个网站是做房产中介的网站如何被搜索引擎收录
  • 开发一个网站模版手游推广个人合作平台
  • <网站建设与运营》谷歌浏览器手机版官网下载
  • 互联网一二线大厂名单seo外链怎么做能看到效果
  • 视频网站做视频节目赚钱吗免费seo免费培训
  • 郑州手机网站建设公司今日新闻头条新闻今天
  • 做淘客网站哪个cms好怎么做公司网页
  • wordpress批量修改文章内容合肥seo快排扣费
  • 全球热点app下载关键词优化举例
  • 网上做兼职的网站适合推广的app有哪些
  • 高端品牌网站建设精准信息300099
  • ui培训学校哪家好合肥百度网站排名优化
  • 注册公司需要多长时间?徐州百度seo排名
  • 学设计的网站都有哪些网络推广运营主要做什么
  • 如何做网校网站灰色广告投放平台
  • 建设公司建站系统软文营销的经典案例
  • 做本地生活网站提高工作效率的措施
  • 江门网站建设方案百度官方app免费下载
  • 网上哪个网站教做西点html网页模板
  • 详细描述建设一个网站的具体步骤百度平台商家app下载
  • 关于服饰搭配做的比较好的网站bing搜索 国内版
  • 青州网站建设推广重庆网站seo外包
  • 网站建设方案书 模板app拉新一手渠道
  • 长春网站排名优化价格游戏推广在哪里接活
  • 品牌营销策略分析搜索引擎优化的报告
  • 郑州新一网站建设东莞网站公司
  • pc网站还有必要做吗上海疫情最新消息
  • 成都企业展厅设计成都企业展厅设计公司优化大师的功能有哪些
  • 吉林做网站多少钱东莞做网站推广公司