当前位置: 首页 > wzjs >正文

web前端做网站百度做广告费用

web前端做网站,百度做广告费用,优购物网,兰州网络公司排名访问地址,尝试会不会存在sql注入 看情况不是,真是想多了hhh。。。 尝试是否存在xss漏洞 查看源代码,发现calc.php content的含义 $("#content") 是一个jQuery选择器,表示选择页面中id"content"的HTML元素。 …

访问地址,尝试会不会存在sql注入

看情况不是,真是想多了hhh。。。

尝试是否存在xss漏洞

查看源代码,发现calc.php

content的含义

  • $("#content") 是一个jQuery选择器,表示选择页面中id="content"的HTML元素。

  • .val() 方法用于获取该元素的值(用户输入的内容)。

  • content:页面中用户输入计算表达式的文本框的ID,通过$("#content").val()获取其值。

访问calc.php

发现有些符号被过滤,且get传入num才是我们要的目标

构造payload,num输入什么,页面就显示什么

不管是查看源代码还是啥都没给我们任何flag的提示,所以想试试system ls /,魔怔了😂

结果403

改成? num=system('ls'),虽然不是403错误,但应该是被过滤了

看网上解释“在num前加个空格可以绕过waf并且php会把它当成正常的num使用,此时并不是’ num’而是‘num’。”,采用scandir()

scandir():列出 参数目录 中的文件和目录

首先要先扫根目录下的所有文件,chr(47)/的ASCII编码,因为/被过滤了,所以我们用chr(47)绕过

在PHP中,file_get_contents() 函数是一个强大的工具它既可以用于读取本地文件的内容,也可以用于发起 HTTP 请求获取远程资源,/的编码chr(47),1的编码chr(49),a的编码chr(97),g的编码chr(103),php中,它们之间用.连接。输入

? num=var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

http://www.dtcms.com/wzjs/412957.html

相关文章:

  • wordpress 全屏浮动徐州seo外包
  • 常州手机网站制作百度竞价入口
  • 黑龙江省建设教育网站查询百度搜索热度查询
  • 网站建设规范seo网站推广的主要目的是什么
  • 网站如何做点击链接哈尔滨百度推广联系人
  • 怎么用java做动态网站如何做市场调研和分析
  • wordpress建淘宝客网站教程seo是什么意思呢
  • 汽车门户网站管理系统的详细设计与实现best网络推广平台
  • 做室内设计人喜欢的网站seo推广是做什么
  • 摄影网站的模板seo网站推广工具
  • 山西大川建设有限公司网站怎么在百度上推广自己的公司信息
  • 南宁专门建网站的公司seo技术外包
  • https网站怎么做全国最好的广告公司加盟
  • 甘肃省城乡建设局网站百度通用网址
  • 英文网站建设方法域名服务器ip查询网站
  • 网站备案成功后怎么办市场营销策划方案范文
  • 高端做网站企业网站营销优缺点
  • 营销型网站服务武汉seo公司
  • 网站开发属于无形资产吗百度竞价项目
  • 网站制作公司排行榜百度搜索首页
  • 国内新闻最新消息2022广东网络seo推广公司
  • 有服务器域名源码怎么做网站平台广告软文营销平台
  • 网站做百度收录的意义东莞搜索优化
  • 怎么办理公司网站seo的内容是什么
  • 门户网站信息流广告怎么做百度霸屏推广
  • 做网站前景网络营销案例
  • 手机网站前端开发布局技巧网页搜索关键字
  • 福建建设厅网站首页网络营销推广平台
  • 深圳做网站公司有哪些网站建设营销型
  • 怎么样在公司配置服务器做网站大数据精准营销系统