当前位置: 首页 > wzjs >正文

网站主机空间用哪个好网络营销推广工作内容

网站主机空间用哪个好,网络营销推广工作内容,英国新冠肺炎疫情最新情况,成立公司需要具备什么条件前置知识 eval: 把字符串按照 PHP 代码来执行,例如eval(“echo 1;”);这个函数拥有回显 system:使php程序执行系统命令,例如,system(“ls”);就是查看当前目录,这个拥有回显 preg_match:查找字符串是否匹配…

前置知识

eval: 把字符串按照 PHP 代码来执行,例如eval(“echo 1;”);这个函数拥有回显
system:使php程序执行系统命令,例如,system(“ls”);就是查看当前目录,这个拥有回显
preg_match:查找字符串是否匹配一个正则表达式。参数1是正则表达式,参数2是字符串,其他可选参数请自行学习

linux基础命令:

  • ls:展示当前目录下的所有文件
  • cat:输出当前文件的所有内容
  • tac:从最后一行开始逐行向上遍历输出当前文件的所有内容

信息收集

这里学习php不是一蹴而就的,我刚开始学习的时候也是直接搭建了php的网站,把题目复制到本地,然后自己调试,以此来学习php的函数。我希望读者也能如我一样有一个自己的php网站,用于学习这些php函数代码。

这里的preg_match("/flag/i", $c)表示变量$c是否存在flag这个子字符串,最后的/表示需要遵循的匹配规则,i是大小写忽略
所以这句代码的意思是,$c里是否有flag,大小写忽略,例如fLAg也能正确匹配
而取反后,我们的提交的参数c不能包含flag字样
在这里插入图片描述

解题

这里仅提供一些解题的思路,起到抛砖引玉的作用,我不可能列举出所有的方法,想到啥就写啥了。

这里我们使用system(“ls”);查看当前目录,是否存在我们想要的flag
在这里插入图片描述

方法1

接下来,我们本应该system("cat flag.php"); 即可,但flag被过滤了,我们的输入中有flag就不会执行eval。想要绕过flag非常简单,只需要tac fla*就可以了

为什么不用cat而是tac呢,因为cat获取了完整的php内容,包括<?php ... ?>和注释,这会被eval()当做代码解析,这不是我们希望看到的,我们希望获得的就是php的源码。
在这里插入图片描述

方法2

c=system("cp fla* a.txt");
将flag.php复制到a.txt
在这里插入图片描述

方法3

我们可以给system传变量,这样$c里没有flag,而我们在其他变量里传入flag.php就能完美绕过它的限制
在这里插入图片描述

web28    目录    web30

http://www.dtcms.com/wzjs/11168.html

相关文章:

  • 勒流网站建设sem代运营托管公司
  • 网站建设的一般过程包括哪些内容中央电视台一套广告价目表
  • 网站备案 有效期站长工具域名解析
  • 国外html5做网站磁力链
  • 为什么要用h5建站市场seo是什么意思
  • 怎么对网站的数据库做管理谷歌浏览器网页版入口在哪里
  • 做网站多少钱百度网站安全检测
  • wordpress不显示文章标题最优化方法
  • 视频 播放网站怎么做的推广app拉人头赚钱
  • 四川网站建设服务淄博头条新闻今天
  • 个人网站制作模板图片seo培训师
  • 做线下活动的网站域名买卖交易平台
  • 做网站用哪个eclipse有了域名怎么建网站
  • 长春 美容 网站建设搜索关键词
  • easyui做门户网站百度官方客服
  • 随州网站建设学习千锋教育
  • 北京市地铁建设公司网站百度收录入口在哪里
  • 软件开发网站能做seo吗白度
  • 做大数据和网站开发的前景软文怎么写比较吸引人
  • 建设网站入什么科目网络营销推广公司
  • 做网站费用是什么外包seo服务口碑好
  • 百度公司推广电话云南网站seo服务
  • 数据库网站建设多少钱合肥seo公司
  • 网站备案是空间备案还是域名备案电脑系统优化软件哪个好用
  • 嘉兴做网站建设的公司哪家好自己建网站流程
  • 高端网站开发找哪家好seo按天计费系统
  • 自己做的网站怎么赚钱网站安全检测中心
  • 鞍山做百度网站一年多少钱网站查询
  • 网站如何制作企业品牌推广策划方案
  • 企业网站建设与实施调查报告网络营销做得好的企业有哪些