当前位置: 首页 > wzjs >正文

专门做民宿的网站网站百度seo关键词优化

专门做民宿的网站,网站百度seo关键词优化,东莞 网站 建设,网站建设发言材料访问地址,尝试会不会存在sql注入 看情况不是,真是想多了hhh。。。 尝试是否存在xss漏洞 查看源代码,发现calc.php content的含义 $("#content") 是一个jQuery选择器,表示选择页面中id"content"的HTML元素。 …

访问地址,尝试会不会存在sql注入

看情况不是,真是想多了hhh。。。

尝试是否存在xss漏洞

查看源代码,发现calc.php

content的含义

  • $("#content") 是一个jQuery选择器,表示选择页面中id="content"的HTML元素。

  • .val() 方法用于获取该元素的值(用户输入的内容)。

  • content:页面中用户输入计算表达式的文本框的ID,通过$("#content").val()获取其值。

访问calc.php

发现有些符号被过滤,且get传入num才是我们要的目标

构造payload,num输入什么,页面就显示什么

不管是查看源代码还是啥都没给我们任何flag的提示,所以想试试system ls /,魔怔了😂

结果403

改成? num=system('ls'),虽然不是403错误,但应该是被过滤了

看网上解释“在num前加个空格可以绕过waf并且php会把它当成正常的num使用,此时并不是’ num’而是‘num’。”,采用scandir()

scandir():列出 参数目录 中的文件和目录

首先要先扫根目录下的所有文件,chr(47)/的ASCII编码,因为/被过滤了,所以我们用chr(47)绕过

在PHP中,file_get_contents() 函数是一个强大的工具它既可以用于读取本地文件的内容,也可以用于发起 HTTP 请求获取远程资源,/的编码chr(47),1的编码chr(49),a的编码chr(97),g的编码chr(103),php中,它们之间用.连接。输入

? num=var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

http://www.dtcms.com/wzjs/355662.html

相关文章:

  • 佛山禅城网站建设谷歌seo优化技巧
  • 营销网站建站应用商店aso
  • wordpress 文章卡片搜索引擎优化实训报告
  • 做网站需要好多图片兰州网络推广
  • 网站开发项目经验描述外链兔
  • 个人能否做网站优化关键词排名公司
  • 商城网站建设好么北京建设网站公司
  • 做网站挣钱吗重庆关键词自动排名
  • 视频网站开发工具网络营销网课
  • 香港便宜服务器黄石市seo关键词优化怎么做
  • 东莞网站建设 信科网络万网商标查询
  • 网站建设能用手机制作吗西地那非片的功能主治和副作用
  • 静态网站怎么更新网络推广接单平台
  • 做网站的硬件和软件环境seo职位招聘
  • 自己电脑做局域网网站服务器seo网站关键词优化机构
  • 企业门户网站建设费用友情链接怎么添加
  • 申请域名费用二十条疫情优化措施
  • 个人做影视网站版权问题网站推广专家
  • 镇江市住房与城乡建设部网站win优化大师怎么样
  • 蓬业东莞网站建设技术支持新闻源软文推广平台
  • 做网站应该用多少分辨率西安百度代运营
  • 网站开发建设交印花税吗google本地搜索
  • 如何查外贸网站外链推广普通话手抄报图片
  • 温州本地网站app优化
  • 怎么做网站首页弹幕市场营销专业
  • 网站外包要花多少钱高质量外链代发
  • 做网站如何报价下载班级优化大师并安装
  • 长沙开发网站的公司服务推广软文
  • 确定网站主题关键词检测
  • 制作网站的网站北京网络营销公司排名