当前位置: 首页 > wzjs >正文

web前端做网站企业网站定制

web前端做网站,企业网站定制,视频拍摄培训,手机网站环境访问地址,尝试会不会存在sql注入 看情况不是,真是想多了hhh。。。 尝试是否存在xss漏洞 查看源代码,发现calc.php content的含义 $("#content") 是一个jQuery选择器,表示选择页面中id"content"的HTML元素。 …

访问地址,尝试会不会存在sql注入

看情况不是,真是想多了hhh。。。

尝试是否存在xss漏洞

查看源代码,发现calc.php

content的含义

  • $("#content") 是一个jQuery选择器,表示选择页面中id="content"的HTML元素。

  • .val() 方法用于获取该元素的值(用户输入的内容)。

  • content:页面中用户输入计算表达式的文本框的ID,通过$("#content").val()获取其值。

访问calc.php

发现有些符号被过滤,且get传入num才是我们要的目标

构造payload,num输入什么,页面就显示什么

不管是查看源代码还是啥都没给我们任何flag的提示,所以想试试system ls /,魔怔了😂

结果403

改成? num=system('ls'),虽然不是403错误,但应该是被过滤了

看网上解释“在num前加个空格可以绕过waf并且php会把它当成正常的num使用,此时并不是’ num’而是‘num’。”,采用scandir()

scandir():列出 参数目录 中的文件和目录

首先要先扫根目录下的所有文件,chr(47)/的ASCII编码,因为/被过滤了,所以我们用chr(47)绕过

在PHP中,file_get_contents() 函数是一个强大的工具它既可以用于读取本地文件的内容,也可以用于发起 HTTP 请求获取远程资源,/的编码chr(47),1的编码chr(49),a的编码chr(97),g的编码chr(103),php中,它们之间用.连接。输入

? num=var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

http://www.dtcms.com/wzjs/61603.html

相关文章:

  • 公司网站维护怎么弄万网的app叫什么
  • 张家港那家做网站微博关键词排名优化
  • 影视网站设计论文seo和sem是什么意思
  • wordpress b站播放器宁波关键词优化时间
  • 网站建设分工表网络服务提供者知道或者应当知道
  • 单页销售网站制作制作快速建站工具
  • 襄阳做网站的公司提升seo排名的方法
  • 江苏建设工程信息网网址网站关键字优化
  • 域名反查网站2345王牌浏览器
  • 建筑公司起名字寓意好的字班级优化大师官网下载
  • ueditor如何上传wordpressseo排名优化服务
  • 做系统网站网站如何建立
  • 搜狗网站收录入口优化搜索关键词
  • 微信公众平台注册官网新乡seo公司
  • 成品网站开发云南网站建设百度
  • 假发的出口做b2c网站定制网站和模板建站
  • 主流的网站建设的软件有哪些seo全站优化全案例
  • 科技前沿北京seo优化费用
  • 广州花都网站建设网络优化工程师招聘信息
  • 嘉兴高端网站建设靖江seo要多少钱
  • 做网站的困难培训报名
  • 哪里查询网站备案高端网站建设公司哪家好
  • 福州企业网站维护价格低链接网
  • 乌鲁木齐城乡建设管理局网站建站服务
  • 游戏网站排行榜前十名百度查重软件
  • 2023年税收优惠政策珠海seo排名收费
  • 网站被挂黑链如何自己开发网站
  • 网站的ppt方案怎么做网络网站
  • 昆明做网站的公司有哪些谷歌google地图
  • 电脑做试卷的网站网站运营公司