当前位置: 首页 > wzjs >正文

叫别人做网站需要注意什么网络广告营销成功案例

叫别人做网站需要注意什么,网络广告营销成功案例,两个wordpress共享账户,需要一个网站2024isctf ezrce 禁用了一些关键字符,查询函数,系统执行函数,执行函数都有,空格也和斜杆也禁用了,但是其他一些很大一部分字符都没有禁用,属于关键词禁用的类型,正常的步骤是去查一下列表&#…

2024isctf ezrce

禁用了一些关键字符,查询函数,系统执行函数,执行函数都有,空格也和斜杆也禁用了,但是其他一些很大一部分字符都没有禁用,属于关键词禁用的类型,正常的步骤是去查一下列表,想着正常去构造一下查询语句,但是没有回显

我能想到的原因是目录层级不对,由于/被禁用了我们不能直接查根目录的列表,那我们换个思路,可以用转义绕过,或者取反,异或,这边使用简单一点的取反,先查列表写一个简单的php取反编码代码取反,明确要执行的代码system ls /,两个分开转义

得到列表

接着执行system cat /flag即可,同样的方式编码

2024isctf25时晓山瑞希生日会

打开环境,提示要修改客户端请求,我们抓包修改一下

又提示只能从本地来,那就是改一下XFF改成本地网址,这边没有就给他补上去

又提示时间不对,结合题目应该是25时,加个date上去

提示格式错了,搜一下这种格式的时间

按照他的格式,结合题目

忘记是几月份了,使用它这个格式之后还是提示格式错误,去搜索了,有一板比较详细的

反正最好还是不知道具体时间,这里就去看了一下wp

最后的时间是这个,题目给的9.15貌似没什么作用啊

2024isctf UP!UPloader

打开是一个文件上传的界面,我们随便传一个木马上去,提示文件路径不好找,又提示了一个php文件

我们访问一下这个文件

我们可以通过这个文件包含一个文件,试着包含一下我们刚刚传参的文件

没有任何回显,也没有进一步的提示,找不到路径,但是有文件包含,我们就能想到php伪协议,尝试看一下我们刚刚上传的文件

还是什么都没有,那就查看看upload.php这个文件

解码看一下

可以看到它将我们上传的文件名进行了MD5加密,这也是为什么完成刚才查不到的原因,这也提到了上传的目录是当前目录的uploads目录,我们将我们上传的文件名进行MD5加密看看我们上传的文件,先包含一下我们上传的文件,记住文件名是MD5加密之后的,发现没有回显

直接用蚁剑连看看,连接成功了,但是没找到flag

到这里就没思路了,看了wp发现是再使用post传参去利用一句话木马执行evn命令,在Linux系统中,env命令用于显示当前环境变量,它会列出一系列包含系统配置信息、用户设置等内容的变量,其实就是和PHP info差不多

那我们试试看用phpinfo可不可以,同样能找到

http://www.dtcms.com/wzjs/167215.html

相关文章:

  • 管理网站建设厦门网站推广公司哪家好
  • 网站域名实名认证吗seo优
  • 做网站用php还是dreamweaver汕头网络营销公司
  • 网上商城网站开发公司长沙网络公司最新消息
  • 海东营销网站建设服务信息流广告优化师培训
  • nba的网站制作样板长沙网站优化排名推广
  • 像做网站平台取什么名字好网络营销型网站
  • 找网页模板的网站武汉seo网站推广
  • 湖南省建设厅官网网站技能培训班有哪些
  • 商业网站建站企拓客app骗局
  • 珠宝网站源码免费下载天津网站seo设计
  • 阿里巴巴对外做网站吗整站优化seo公司哪家好
  • 做流量网站怎么做外包推广服务
  • 网站上社保做增员怎么做百度高级搜索网址
  • 美国域名注册网站引流推广神器
  • wordpress迅雷插件下载如何优化关键词搜索
  • 学院 网站 两学一做优化营商环境存在问题及整改措施
  • 新闻标题做的好的网站收录网站排名
  • 徐州网站制作报价北京网站建设
  • 易企秀怎么做招聘网站超链接seo是搜索引擎优化
  • 用层还是表格做网站快网络推广的基本方法
  • 十大批发网站进货手机百度高级搜索入口在哪里
  • wordpress被植入广告插件seo专员是干嘛的
  • 检察院门户网站建设方案网络推广方法
  • 怎么制作美篇教程免费seo快速收录工具
  • 以橙色为主的网站网站推广途径和要点
  • 沙坪坝做网站云速seo百度点击
  • 合肥市建设网站市场信息价如何快速收录一个网站的信息
  • 企业网站模板源代码品牌营销策划包括哪些内容
  • 做网站需要几个程序网络营销策略有哪些