当前位置: 首页 > wzjs >正文

数码产品网站开发背景作网站

数码产品网站开发背景,作网站,网站 备案 哪个省,wordpress批量发邮件[RoarCTF 2019]Easy Calc 1 ajax 是进行前后端交互的 但是我们发现一个waf 就是他提示的"calc.php?num"encodeURIComponent($("#content").val()) ?num 的值必须是数字审计一下 foreach 发现了num的限制但是eval是rce的标志所以我们首选的就是使用命令…
  • [RoarCTF 2019]Easy Calc

  • 1

  • ajax 是进行前后端交互的 但是我们发现一个waf 就是他提示的
  • "calc.php?num="+encodeURIComponent($("#content").val()) ?num 的值必须是数字
  • 审计一下

  • foreach

  • 发现了num的限制
  • 但是eval是rce的标志所以我们首选的就是使用命令执行

  • 被禁止了 system() 使用其他的passtru()等也鸡鸡了
  • 所以就不是命令执行了 而是代码执行
  • scandir() 函数可以进行目录的扫描 我们扫一下根目录
  • 但是 / 被过滤了 可以使用chr(ascii码) 进行转换 / 的ascii 可以使用py脚本看一下

  • ord 和chr 一个是进行ascii码的查找一个是进行字符串的匹配
  • 所以构造payload ?num=scandir(chr(47))
  • 但是这个前端的验证必须要我们的num是数字

  • "calc.php?num="1;scandir(chr(47)) #+encodeURIComponent($("#content").val())
  • 黄的就是构造的pay
  • 试一下

  • 报废了
  • 还涉及一个知识点

  • php bypass
  • 我们了解一下php的接收参数的逻辑 : 他会对 num 传的数据进行去空格个/等的处理
  • 但是如果我们在 num之前加一个 空格或者加号 就会让前端的这个机制无法识别num的具体位置
  • 但是后端是没有影响的 后端会剥去这些

  • 加一个空格 :"calc.php ?num="+encodeURIComponent($("#content").val())
  • 对方就不认识了 这个前端的waf就绕过了直接传到后端
  • 实现绕过 这样num就可以是任何数了
  • node5.buuoj.cn:26836/calc.php? num=1;var_dump(scandir(chr(47)))
  • 为什么使用var_dump => 这个是处理数组的 而 scandir 返回的就是数组
  • 找到flag

  • 这个是文件 可以使用函数 file_get_contents()进行读取文件

  • 别忘了路径前面要有一个 /
  • ?%20num=1;var_dump(file_get_contents(chr(47).chr(102).chr(49).chr(97).chr(103).chr(103)))

  • flag{fbdd82de-9005-4f6d-a16b-424fca06a347}

文章转载自:

http://bXTHS6z4.dyrzm.cn
http://RsObttrp.dyrzm.cn
http://K5TMT3v7.dyrzm.cn
http://HNWYoRir.dyrzm.cn
http://UJQhobhX.dyrzm.cn
http://ABehUml2.dyrzm.cn
http://DIfUzG7p.dyrzm.cn
http://b0nRtk1r.dyrzm.cn
http://mteQV1u3.dyrzm.cn
http://TqPmfWBd.dyrzm.cn
http://EovFgCej.dyrzm.cn
http://TzsPlRSP.dyrzm.cn
http://EBRgb9zR.dyrzm.cn
http://RZIGNeNw.dyrzm.cn
http://wFzrOA4U.dyrzm.cn
http://QQPqK05k.dyrzm.cn
http://Lv8ERDfQ.dyrzm.cn
http://ZvOvrxl5.dyrzm.cn
http://L0v9hCTN.dyrzm.cn
http://dTg0EdgX.dyrzm.cn
http://FakkfCSW.dyrzm.cn
http://FVPhc1lr.dyrzm.cn
http://jnRUhjBa.dyrzm.cn
http://126yg1EN.dyrzm.cn
http://7DIA81df.dyrzm.cn
http://n5nPUPbr.dyrzm.cn
http://4OFZpt6A.dyrzm.cn
http://nudSK9yr.dyrzm.cn
http://lSYOc004.dyrzm.cn
http://TPAia5D4.dyrzm.cn
http://www.dtcms.com/wzjs/720231.html

相关文章:

  • 照片做视频模板下载网站个人或主题网站建设
  • 企业做网站能赚钱么科技九洲君
  • 西安网站建设公司西安网络公司公司网站怎么修改
  • 网站建设开发定制网站关键词优化难不难
  • 上海网站建设升网站建设邀标函
  • 网站增加关键词如何自己建个人网站
  • 企业网站策划案模板一个很好的个人网站开发
  • 北京旅游网站排名网网站开发设计
  • 大连市营商环境建设监督局网站网站规划的缩略图
  • 自己会网站开发如何赚钱网站二级域名打不开
  • o2o网站开发框架三金网手机网站
  • 北京昌平网站设计传媒公司网站设计
  • 红酒 公司 网站建设嘉兴网站制作平台
  • 网站到底是域名需要备案还是空间drupal wordpress 性能
  • 网站的投票 计数模块怎么做上海工商网上办事大厅电话
  • 网站建设不好做app界面设计用什么软件
  • 深圳本地招聘网站有哪些做计划网站
  • 太原论坛网站开发公司保定市网站制作公司
  • 专门做设计的网站对网站主要功能界面进行赏析
  • wordpress yusi1.0seo网站托管
  • 专门做2次元图片的网站wordpress定義小工具
  • 网站推广互联网推广怎样进行seo优化
  • 济南响应式网站开发抖音运营推广
  • 做导航网站用什么cms网页设计及网站建设的相关概念
  • 惠州建站模板wp做网站需要多久
  • 山东金泰建设有限公司网站一流的苏州网站建设
  • 网站开发语言哪种好网站制作成品下载
  • 沧州市网站江苏省网站备案电话号码
  • 可以做行程的网站网页公正流程
  • 一那个网站可以做一建题网络优化工作应该怎么做