当前位置: 首页 > wzjs >正文

哪里有做网站的素材网站导航栏最多可以做几个

哪里有做网站的素材,网站导航栏最多可以做几个,建网站不花钱免费,县 住房和城乡建设局网站1,web517 通过输入两个单引号让查询语句正常,判断是什么注入,使用的是什么字符 然后我们通过order by 判断回显位,进行一个联合查询注入 获取数据库名 ctfshow的sqli-labs和本地搭建最大的不同,就是show的flag不在当前…

1,web517

通过输入两个单引号让查询语句正常,判断是什么注入,使用的是什么字符

然后我们通过order by 判断回显位,进行一个联合查询注入

获取数据库名

ctfshow的sqli-labs和本地搭建最大的不同,就是show的flag不在当前的security库中,而是在另一个库ctfshow

我们在联合查询时,用的是information_schema,这个库中有tablescolumns,也有另外一个叫schemata的表,里面存储的就是数据库中所有的库名。

爆出表名

爆出列名

爆出flag字段

2,web58

var_dump() #打印变量相关信息
print_r()  #打印多个变量的值,可以打印复杂类型变量的值,如arrayfile_get_contents()
highlight_file()
show_source()        #highlight_file()的别名
readfile()scandir()  #用于打印目录下的文件

试了一下system() 不行

print_r(scandir('.'));   #打印当前目录文件名字
show_source('flag.php');    #对文件进行语法高亮显示。

获取当前目录的名字

通过show_source('flag.php');高亮显示flag

3,web65

print_r(scandir(dirname('FILE'))); 扫描一下文件

高亮显示文件

4,web66

使用上一题的 payload 发现文件不在原来的位置了

我们使用print_r(scandir("/"));进行查找

print_r()  #打印多个变量的值,可以打印复杂类型变量的值,如array
scandir()  #用于打印目录下的文件

找到了

5,web67

使用上一题的 payload

6,web68

访问就是这个

禁用了 highlight_file() ,但传参应该还是c

print_r被禁了,使用 var_dump()

还是在flag.txt

readfile 函数是 PHP 中用于读取文件并将其内容输出到缓冲区的函数。

7,web69

 print_r(glob("*")); // 列当前⽬录
print_r(glob("/*")); // 列根⽬录
print_r(scandir("."));print_r(scandir("/"));$d=opendir(".");while(false!==($f=readdir($d))){echo"$f\n";}$d=dir(".");while(false!==($f=$d->read())){echo$f."\n";}$a=glob("/*");foreach($a as $value){echo $value."   ";}$a=new DirectoryIterator('glob:///*');foreach($a as $f){echo($f->__toString()." ");}
$d=opendir(".");while(false!==($f=readdir($d))){echo"$f\n";}
opendir("/") 是 PHP 的一个函数,用于打开指定目录
hile(false!==($f=readdir($d))) 是一个 while 循环,用于遍历目录中的所有文件和文件夹。循环的条件是 readdir($d) 的返回值不等于 false。如果不等于 false,说明还有文件或文件夹可以读取,循环继续;如果等于 false,说明目录已经读取完毕,循环结束。  

读取文件

8,web70

过滤了 error_reporting() , ini_set() , highlight_file()

读取文件

9,web389

黑盒测试先扫一下目录

访问/debug/,提示权限不足,上一题的debug目录是文件包含

f12,查看了一下cookie,可以看到使用的是jwt加密,有非常明显的两个点,jwt是由三部分组成

解密

sub改为admin,因为采用了HS256加密需要找secret,secret可以爆破就是123456

知道文件路径,直接将flag,写到flag.txt文件

10,web390

访问公园往事的时候出现了一个id=2,有可能存在sql注入

是数字性注入

三列

2,3回显

库名

sql注入,直接通过sqlmap注入,获取 /var/www/html/alsckdfy/check.php

11,web391

sqlmap没有跑出来

搜索也有注入点

成功

12,web392

python sqlmap.py -u https://abeb2542-4977-4b11-899b-1e80197665f8.challenge.ctf.show/search.php?title=1 --file-read /var/www/html/alsckdfy/check.php

又拿sqlmap测了一下,发现不在原来的位置了

通过--os-shell的写入两个php文件,执行命令查找flag

放在根目录flag里面了

13,web393

sqlmap没有跑出来,看了一下wp,发现是通过堆叠注入配合ssrf获取flag的

在主页下面发现可以选择搜索引擎

后台应该是根据这里传入的id值到数据库中查询url,然后访问url,返回访问结果,存在ssrf

先通过sqlmap获取表名和库名,利用堆叠注入插入数据

然后访问link.php?id=10

14,web394

和上一题很像,但根据它的提示flag可能又回去了

试了一下上一题的payload发现不行,应该是过滤了什么

测试了一下是把file过滤了,找一下绕过,发现16进制可以

的确没在根目录下了

15web395

上⼀题payload可以打


文章转载自:

http://EqoUpZSx.jcwhk.cn
http://wZP8c98Y.jcwhk.cn
http://JlvKuymq.jcwhk.cn
http://WLgZpIJF.jcwhk.cn
http://DhvSEYc7.jcwhk.cn
http://o8gmyCkA.jcwhk.cn
http://qIcob2X7.jcwhk.cn
http://DHKA3XFA.jcwhk.cn
http://1LFxAiDv.jcwhk.cn
http://iNaFmrRS.jcwhk.cn
http://xmOjSUOe.jcwhk.cn
http://fwzshpXJ.jcwhk.cn
http://gIcyPpvO.jcwhk.cn
http://1NMQLTNH.jcwhk.cn
http://pzzVXvNz.jcwhk.cn
http://8hqoJcYN.jcwhk.cn
http://TUhcGdzG.jcwhk.cn
http://MqhC98hN.jcwhk.cn
http://5bRTnZ1e.jcwhk.cn
http://zh8UsmTU.jcwhk.cn
http://ieoHVLZx.jcwhk.cn
http://8INnEeCT.jcwhk.cn
http://orOrJg6o.jcwhk.cn
http://TZg4hR2E.jcwhk.cn
http://kYumgScb.jcwhk.cn
http://6eA70hYW.jcwhk.cn
http://uEE3JYfA.jcwhk.cn
http://TucKGckD.jcwhk.cn
http://kfJ4THEh.jcwhk.cn
http://ELfxGy4S.jcwhk.cn
http://www.dtcms.com/wzjs/645524.html

相关文章:

  • 宿迁市建设局网站首页专业的制作网站开发公司
  • 北京展示型网站深圳4a广告公司
  • 专业集团网站建设北京网站改版
  • 定制网站的好处wordpress编辑器分段
  • 宁波网站建设 泊浮科技高端客户开发
  • 佛山网站建设招标深圳防疫措施优化
  • 兰州新区建设局网站地址如何快速搭建自己的网站
  • 设计师个人网站模板上海seo网络推广公司
  • 网站开发小程序定制海南省建设考试网站
  • 网站设计怎么算间距企业招聘信息发布平台
  • 网站建设成都公司哪家好c语言做网站的代码
  • 电脑做服务器上传网站手机优化怎么得100分
  • 湖南麟辉建设集团有限公司网站如何编写一个网站
  • wordpress网站备案广告店名大全集
  • 学校网站建设问卷调查表公司网站建设收费
  • 长沙网站搭建首选智投未来公司网站开发步骤
  • 医院网站建设需要多少钱国外交易平台有哪些
  • 深圳实力网站建设wordpress页面源代码
  • 哪些网站做财金的好200元网站建设
  • 网站开发教育培训2016网站设计规范
  • 网站开发外快wordpress企业主题制作视频教程
  • 本机怎么放自己做的网站做电源的网站
  • 广州行业网站建设安装wordpress出现500错误
  • php网站开发程序员东莞网站建设 环保设备
  • 可以做立体图形的网站苏州软件开发公司
  • 国企怎么做网站网站开发怎样手机号验证
  • 做我女朋友网站p0rn视频深圳wap网站建设
  • 做高防鞋 哪个网站能上架seo咨询价格找推推蛙
  • 小网站建设公司wordpress模板定做
  • 襄阳网站建设价格做网站需要网站负责人