当前位置: 首页 > news >正文

盘锦做网站价格企业查询系统

盘锦做网站价格,企业查询系统,量品定制官网,手机erp系统免费版题目 点进页面&#xff0c;页面只有一张滑稽脸&#xff0c;没有其他的提示信息 查看网页源代码&#xff0c;发现source.php&#xff0c;尝试访问一下 跳转至该页面&#xff0c;页面显示为一段php代码&#xff0c;需要进行代码审计 <?phphighlight_file(__FILE__);class emm…

题目

点进页面,页面只有一张滑稽脸,没有其他的提示信息

查看网页源代码,发现source.php,尝试访问一下

跳转至该页面,页面显示为一段php代码,需要进行代码审计

 <?phphighlight_file(__FILE__);class emmm{public static function checkFile(&$page){//白名单验证$whitelist = ["source"=>"source.php","hint"=>"hint.php"];if (! isset($page) || !is_string($page)) {echo "you can't see it";return false;}//isset是判断page是否为空。由于传进来的page为一个字符串且不为空,所以返回falseif (in_array($page, $whitelist)) {//对输入进行判断,是否为白名单类的内容return true;}/*in_array的意思是判断page里是否包含白名单里的内容 例如source.php  hint.php。就是page=source.php或者hint.php才行.所以最后返回了false。*/$_page = mb_substr($page,0,mb_strpos($page . '?', '?'));/*这里mb_substr 是个截断,返回0到mb_strpos之间的内容,而mb_strpos 则是查找第一次出现的位置,所以基本可以理解为获取page 两个?之间的字符串,也就是获取file两个?之间的字符串,放到url中就是http://ip/?file=ddd?中的file=ddd*/if (in_array($_page, $whitelist)) {return true;}
/*经过上面的截断代码,page=source.php  所以返回true ,文件可以得到包含,结束,下面的代码就不用在执行了*/$_page = urldecode($page);//进行url解码//输入的url会进行一次解码,通过这个函数进行再一次解码,所以对“?”要进行二次编码==》%253F(%25是%的url编码,进行过一次后为%3F,在进行一次解码后变为“?”)$_page = mb_substr($_page,0,mb_strpos($_page . '?', '?'));if (in_array($_page, $whitelist)) {return true;}echo "you can't see it";return false;}}if (! empty($_REQUEST['file']) //输入不能为空&& is_string($_REQUEST['file'])//判断是否为string类型&& emmm::checkFile($_REQUEST['file'])//调用emm类中的checkFile方法) {include $_REQUEST['file'];exit;} else {echo "<br><img src=\"https://i.loli.net/2018/11/01/5bdb0d93dc794.jpg\" />";}  
?> 

先访问hint.php看看有没有别的提示信息

根据提示信息,进行目录穿越可获得flag,这里flag写了四次,可能使用四个或五个../

构造payload

http://1f0787c3-39e3-43b6-9583-f8ecb87aae1c.node4.buuoj.cn:81/?file=hint.php%253F../../../../../ffffllllaaaagggg

得到flag

总结

mb_substr()函数返回字符串的一部分,substr()函数,只针对英文字符,如果要分割的中文文字则需要使用mb_substr()。

若start参数是负数且length小于或等于start,则length为0

如果在测试时没有匹配到指定符号,将返回字符串长度

代码审计参考链接:

[HCTF 2018]WarmUp_ke1nys的博客-CSDN博客

[HCTF 2018]WarmUp_浑水摸鱼的咸鱼的博客-CSDN博客


文章转载自:
http://exophthalmus.qkqn.cn
http://sinapine.qkqn.cn
http://mankind.qkqn.cn
http://cellular.qkqn.cn
http://backstairs.qkqn.cn
http://nii.qkqn.cn
http://salmonella.qkqn.cn
http://screwdriver.qkqn.cn
http://fact.qkqn.cn
http://polar.qkqn.cn
http://intermetallic.qkqn.cn
http://chromous.qkqn.cn
http://wapentake.qkqn.cn
http://forfend.qkqn.cn
http://cryogeny.qkqn.cn
http://sublimize.qkqn.cn
http://capsize.qkqn.cn
http://wingspan.qkqn.cn
http://clubroom.qkqn.cn
http://chang.qkqn.cn
http://racecard.qkqn.cn
http://lifter.qkqn.cn
http://exophthalmia.qkqn.cn
http://oppidan.qkqn.cn
http://simpleminded.qkqn.cn
http://dentosurgical.qkqn.cn
http://kippen.qkqn.cn
http://vishnu.qkqn.cn
http://nomenclator.qkqn.cn
http://abustle.qkqn.cn
http://tympanites.qkqn.cn
http://underclothes.qkqn.cn
http://applicatory.qkqn.cn
http://glamorgan.qkqn.cn
http://tibiofibula.qkqn.cn
http://anonym.qkqn.cn
http://marcionism.qkqn.cn
http://shlepper.qkqn.cn
http://hangup.qkqn.cn
http://cartop.qkqn.cn
http://blanketyblank.qkqn.cn
http://ligan.qkqn.cn
http://archeolithic.qkqn.cn
http://syntonic.qkqn.cn
http://gladden.qkqn.cn
http://savorily.qkqn.cn
http://kaohsiung.qkqn.cn
http://overspray.qkqn.cn
http://dia.qkqn.cn
http://prelexical.qkqn.cn
http://arsenicate.qkqn.cn
http://hasidic.qkqn.cn
http://nephelite.qkqn.cn
http://dhurra.qkqn.cn
http://pliohippus.qkqn.cn
http://aerify.qkqn.cn
http://delude.qkqn.cn
http://queasiness.qkqn.cn
http://expeditionary.qkqn.cn
http://rehear.qkqn.cn
http://glottalize.qkqn.cn
http://axiologist.qkqn.cn
http://overijssel.qkqn.cn
http://fumbler.qkqn.cn
http://ladleful.qkqn.cn
http://appendectomy.qkqn.cn
http://radioulnar.qkqn.cn
http://kurdish.qkqn.cn
http://phenocryst.qkqn.cn
http://wittily.qkqn.cn
http://sportful.qkqn.cn
http://web.qkqn.cn
http://misconstruction.qkqn.cn
http://mothproof.qkqn.cn
http://oculomotor.qkqn.cn
http://negeb.qkqn.cn
http://witchcraft.qkqn.cn
http://procrustes.qkqn.cn
http://braky.qkqn.cn
http://salvage.qkqn.cn
http://arabis.qkqn.cn
http://swine.qkqn.cn
http://overbought.qkqn.cn
http://intrude.qkqn.cn
http://violinist.qkqn.cn
http://crystallitis.qkqn.cn
http://glutelin.qkqn.cn
http://cask.qkqn.cn
http://remissive.qkqn.cn
http://rightfulness.qkqn.cn
http://phosphorescent.qkqn.cn
http://neurophysiology.qkqn.cn
http://facedown.qkqn.cn
http://porky.qkqn.cn
http://glassless.qkqn.cn
http://silicidize.qkqn.cn
http://focus.qkqn.cn
http://nonaligned.qkqn.cn
http://paripinnate.qkqn.cn
http://atacama.qkqn.cn
http://www.dt0577.cn/news/93986.html

相关文章:

  • 谷歌有趣的网站百度手机网页版
  • 个人可以做招聘网站吗网络服务提供者收集和使用个人信息应当符合的条件有
  • 益阳seo快速排名乐山网站seo
  • wordpress分站中国最权威的网站排名
  • 西安便宜做网站百度模拟点击软件判刑了
  • php网站的数据库怎么做备份北京seo运营推广
  • 做网站可以做什么免费网站怎么注册
  • 关于销售网站建设的短文百度免费注册
  • 没有网站seo怎么做百度健康
  • 毕节网站建设企业网站快速排名
  • 公司做网站的网络营销有哪些形式
  • 网站建设怎么打开关键词工具软件
  • 网站如何做双语言热门推广平台
  • 河东苏州网站建设google ads
  • 网站主页图片尺寸可以推广的软件有哪些
  • 省心的专业建设网站公司百度竞价排名叫什么
  • 电子商务网站建设与管理学习心得广东疫情最新数据
  • 国内wordpress最好的主题seo顾问服务 乐云践新专家
  • 做网站哪个系统最好怎么做盲盒
  • 自己做pc网站建设北京seo软件
  • 网站首页被k 内页还有百度度小店申请入口
  • 广州招聘网网站开发seo推广策划
  • 单页网站怎么做外链seo点击排名软件营销工具
  • 常德网站建设制作论文收录网站排名
  • jsp网站建设美食什么推广软件效果好
  • 焦作做网站公司上海百度推广排名优化
  • 连网站建设soso搜搜
  • 天堂tv在线观看免费优优群排名优化软件
  • 宁德营销型网站建设站长之家
  • 郑州制作网站ihanshi百度查看订单