当前位置: 首页 > wzjs >正文

做php网站的书nba最新排名榜

做php网站的书,nba最新排名榜,新年网页制作素材,竞价推广外包考点: (1)RCE(exec函数) (2)空格绕过 (3)执行函数(exec函数) (4)闭合(ping命令闭合) 题目来源:Polarctf-web-[rce1] 解题: 这段代码实现了一个简单的 Ping 测试工具,用户可以通过表单提交一个 IP 地址,服务器会执…

考点:

(1)RCE(exec函数)

(2)空格绕过

(3)执行函数(exec函数)

(4)闭合(ping命令闭合)

题目来源:Polarctf-web-[rce1]

解题:

这段代码实现了一个简单的 Ping 测试工具,用户可以通过表单提交一个 IP 地址,服务器会执行 ping 命令并返回结果。

  1. 命令注入漏洞 (高危)

  • 漏洞位置: $cmd = "ping -c 4 {$ip}";exec($cmd, $res);

  • 问题描述: 代码仅过滤了空格字符,攻击者可以使用以下方式绕过:

    • 使用制表符 %09 代替空格

    • 使用 ${IFS} (Bash 内部字段分隔符)代替空格(本题使用这个)

    • 使用重定向符号 <> 不需要空格

    • 使用 ;&&|| 等命令连接符

  • 攻击示例:

     127.0.0.1;cat${IFS}/etc/passwd127.0.0.1%0als${IFS}-l
  1. 输入验证不足 (中危)

  • 问题描述: 仅检查了是否包含空格,没有进行有效的 IP 地址格式验证

 <?php​$res = FALSE;​if (isset($_GET['ip']) && $_GET['ip']) {$ip = $_GET['ip'];$m = [];if (!preg_match_all("/ /", $ip, $m)) {  # 检测ip是否含有空格,如果不含有则进入里层,m用于存储匹配的数组$cmd = "ping -c 4 {$ip}";exec($cmd, $res);   # 执行cmd命令,res用于存储命令的每一行输出} else {$res = $m;}}?>​<!DOCTYPE html><html><head><meta charset="utf-8"><title>ping</title></head><body><style>html{height:100%;}body{padding: 0;margin: 0;background: url(1.png);background-size: 100% 100%;position: absolute;}</style>​<h1>就过滤了个空格,能拿到flag算我输</h1>​<form action="#" method="GET"><label for="ip">IP : </label><br><input type="text" id="ip" name="ip"><input type="submit" value="Ping"></form>​<hr>​<pre><?phpif ($res) {print_r($res);}?></pre>​<?phpshow_source(__FILE__);?>​</body></html>

用分号闭合ping命令,输入ls,点击"Ping"查看当前目录文件

使用命令查看可疑文件,由于过滤了空格,此处使用${IFS}进行绕过:;cat${IFS}fllllaaag.php

点击"Ping"

成功回显,查看源码获得flag

http://www.dtcms.com/wzjs/200125.html

相关文章:

  • 做设计有必要买素材网站会员郑州网络seo
  • 网站后台发布了但看不见外贸怎么建立自己的网站
  • 网站建设是管理费用的哪项费用做公司网站
  • php网站建设设计制作方案网络推广推广外包服务
  • 微小店网站建设哪家好扬州百度关键词优化
  • wordpress本地如何安装如何做好网站站内优化
  • 做外贸网站推广seo教程seo入门讲解
  • 高州网站开发公司品牌推广案例
  • php网站地图软文关键词排名推广
  • 网站模板 博客网店推广分为哪几种类型
  • wordpress 一键复制东莞seo外包
  • 做网站写概要设计成都营销推广公司
  • 企业网站建设的文献百度推广退款投诉
  • 招财猫网站怎么做深圳seo优化公司
  • 私人兼职做网站开发短视频seo营销系统
  • wordpress怎么保存图片seo方法
  • 济南网站建设.com什么是网络营销平台
  • 网站建设入账哪个科目网站seo排名优化方法
  • 施工企业会计课后答案台州seo公司
  • 企业标志杭州seo托管公司推荐
  • 下载wix做的网站关键词优化公司前十排名
  • 做网站开发用哪种语言好营销活动
  • 文档里链接网站地址怎么做互联网销售平台有哪些
  • 免费游戏网站建设游戏后台百度一下app下载安装
  • 网站底部信息seo三人行网站
  • 如何设置中国建设银行网站中国seo网站
  • 免费建站系统实时新闻
  • 关于做网站书籍在线网页制作系统搭建
  • 政府门户网站建设意义安徽网络推广和优化
  • 卢湾网站开发培训网络销售就是忽悠人