当前位置: 首页 > wzjs >正文

html5动态效果的网站是怎么做的网站流量查询平台

html5动态效果的网站是怎么做的,网站流量查询平台,沭阳县疫情风险区,常州做网站需要多少钱访问地址,尝试会不会存在sql注入 看情况不是,真是想多了hhh。。。 尝试是否存在xss漏洞 查看源代码,发现calc.php content的含义 $("#content") 是一个jQuery选择器,表示选择页面中id"content"的HTML元素。 …

访问地址,尝试会不会存在sql注入

看情况不是,真是想多了hhh。。。

尝试是否存在xss漏洞

查看源代码,发现calc.php

content的含义

  • $("#content") 是一个jQuery选择器,表示选择页面中id="content"的HTML元素。

  • .val() 方法用于获取该元素的值(用户输入的内容)。

  • content:页面中用户输入计算表达式的文本框的ID,通过$("#content").val()获取其值。

访问calc.php

发现有些符号被过滤,且get传入num才是我们要的目标

构造payload,num输入什么,页面就显示什么

不管是查看源代码还是啥都没给我们任何flag的提示,所以想试试system ls /,魔怔了😂

结果403

改成? num=system('ls'),虽然不是403错误,但应该是被过滤了

看网上解释“在num前加个空格可以绕过waf并且php会把它当成正常的num使用,此时并不是’ num’而是‘num’。”,采用scandir()

scandir():列出 参数目录 中的文件和目录

首先要先扫根目录下的所有文件,chr(47)/的ASCII编码,因为/被过滤了,所以我们用chr(47)绕过

在PHP中,file_get_contents() 函数是一个强大的工具它既可以用于读取本地文件的内容,也可以用于发起 HTTP 请求获取远程资源,/的编码chr(47),1的编码chr(49),a的编码chr(97),g的编码chr(103),php中,它们之间用.连接。输入

? num=var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

http://www.dtcms.com/wzjs/211349.html

相关文章:

  • 网站建设赚钱seo关键词排名优化矩阵系统
  • 百度做网站哪里可以学今日小说排行榜百度搜索榜
  • 开封做网站哪家好2023百度秒收录技术
  • 石家庄微信网站建设山西百度查关键词排名
  • 邵阳做网站哪家好seo实战培训
  • 深圳app开发公司有推荐的吗seo在线网站推广
  • 辽宁建设委员会网站首页百度seo优化招聘
  • 网站实名认证 备案谷歌浏览器chrome官网
  • 网站备案 前置审批文件开鲁网站seo站长工具
  • 新民专业网站开发公司湖人最新排名最新排名
  • 网站建站合同朔州seo
  • 如何建设视频资源电影网站谷歌搜索引擎首页
  • 中国林业工程建设协会网站微信软文
  • 物流网站建设的背景百度推广是干什么的
  • 网站做关键词首页商务软文写作范文200字
  • 常州市钟楼区建设局网站互联网营销培训平台
  • 最优的网站建设推广代运营
  • 网站建设相关论文优化关键词是什么意思
  • 自己切片视频做网站百度浏览器广告怎么投放
  • wordpress 双主题西安专业seo
  • 网站开发的形式有( )哪个公司的网站制作
  • 做网站的职位叫什么建站
  • 是否为经营性网站长沙靠谱seo优化
  • 武汉建设网站的公司网站营销方案
  • phpweb成品网站排版阜新网络推广
  • 电商模板下载的网站外链怎么做
  • wordpress图标字体不显示泉州seo培训
  • 深圳商城网站建设报价网络宣传方案
  • 衡水专业制作网站平台代运营是什么意思
  • liferay 做网站网络营销的四大基础理论