当前位置: 首页 > news >正文

Fakebook.

首先打开题目注册,他url有校验,并且登录上去之后是这样。

 点击链接观察到奇怪的东西。

 怀疑是注入,所以先试了一下’,发现报错。

 怀疑是双引号闭合,试了一下双引号还是报错。

 双引号的报错非常奇怪,所以确定了是不需要引号闭合,直接的数字型,它本身就带有双引号。

由这里我们知道了两个信息,这个是Linux系统,以及这个漏洞是 sq l数字类型。

以及Var www html Db点php是这个网页的源文件。

然后我就不会了😭,直接看wp

以后还是先扫一遍目录吧…

 

 首先有个方法是键值对赋值,从主页接收函数。

 定义一个名为get的函数,配置请求URL

创建一个接url会话的初始函数,接收目标urL,将响应以字符串形式返回。

应该就是判断URL输入的URL合法不合法吧,不然就给你返回404,应该就是那个网站校验。

原理就是访问一次那个网站看那个网站返回的是404,如果是404的话就给你返回404,不是的话就让你写上去,返回你写上去的值。

 

然后定义一个方法,存储键值对,Get方法里面存储的就是blog,Url里面的值就是这个东西。

 

curl_init() 是PHP中cURL扩展的会话初始化函数,作用是创建并初始化一个cURL会话的句柄(即代码里的 $ch )。

 

这个句柄是后续cURL操作(比如用 curl_setopt() 设置请求URL、响应方式,用 curl_exec() 执行请求)的核心依赖,是发起cURL HTTP请求的第一步。

 

 

http://www.dtcms.com/a/520204.html

相关文章:

  • (11)(2.1.7) FETtec OneWire ESCs
  • 红⿊树实现
  • HTML DOM 简介
  • 介绍东莞网站建设的ppt济南网站建设方案咨询
  • wordpress仿站入门wap网站不流行
  • Andrej Karpathy《Neural Networks: Zero to Hero》:从反向传播到GPT的实战课程
  • 舆情监测的技术内核:Infoseek 如何用分布式架构与多模态技术实现全网捕捉?
  • 影石Insta360发展史:从深圳公寓到全球影像创新标杆
  • 心理学网站的建设网站建设公司怀化
  • 欧姆龙plc内置 EIP 口实现 TCP SOCKET 通讯
  • 渲染相关(Markdown、ByteMD、ReactMarkdown)
  • 安庆信德建设咨询有限公司网站wordpress商城建站
  • esp8266初始化流程
  • SymPy矩阵到NumPy数组转换的深度解析:解决lambdify广播陷阱
  • ClickHouse迁移Starrocks脚本工具
  • LeeCode 74. 搜索二维矩阵
  • 网站建设报价单wordpress type参数
  • 长沙网站建设与维护樟木头镇仿做网站
  • Pandas DataFrame:深入理解数据分析的利器
  • Python嵌入(绿色免安装)版:解决安装第三方包后仍无法使用问题
  • 鸿蒙:将Resource类型的image转成 image.PixelMap 类型
  • 如何创建自己的网站平台网站项目建设措施
  • 网站论坛制作滕州手机网站建设案例
  • CANoe学习(一)软件安装和基本使用
  • transform和LLM回顾一下知识点(复习笔记(专业:AI))
  • 怎样创建网站或网页ui设计师怎么做自己的网站
  • Java的抽象类实践-模板设计模式
  • 手记鲁班猫树莓派部署python服务
  • 国企员工学PMP完全是多此一举,听劝好吧
  • 【数论】欧拉函数