当前位置: 首页 > wzjs >正文

揭阳市榕城区建设局网站整屏网站模板

揭阳市榕城区建设局网站,整屏网站模板,网站icp备案 年检,网站原型图是什么##解题思路 首先看到题目说备份是个好习惯,说明可能存在备份文件泄露 用dirsearch或者其他的目录扫描工具扫一扫,发现两个网址状态码正常,其中一个刚好是.bak的备份文件 至于flag文件,无法读取源码,都是空的 下载备份…

##解题思路

首先看到题目说备份是个好习惯,说明可能存在备份文件泄露

用dirsearch或者其他的目录扫描工具扫一扫,发现两个网址状态码正常,其中一个刚好是.bak的备份文件

至于flag文件,无法读取源码,都是空的

下载备份文件后,得到一串后端的逻辑

逻辑如下:

  1. 用 include_once 语句包含 "flag.php" 文件。该文件应包含变量 $flag,用于存储标志(flag)

  1. ini_set函数表示将 PHP 的错误显示设置为 0,即不显示错误信息

  1. 代码从 $_SERVER['REQUEST_URI'] 中获取 URL 的参数部分,去掉第一个字符 ?

  1. 用 str_replace 函数将参数中的 ’key’ 替换为空字符串。接着使用 parse_str 函数将参数解析为变量。

  1. 用 md5 函数对 $key1 和 $key2 进行哈希运算,并通过echo语句输出结果。

  1. 用条件语句判断 $key1 和 $key2 的哈希值是否相等,且 $key1、$key2不相等。

  2. 如满足条件,则通过 echo 语句输出 $flag 变量的值和一段文字

<?php
/*** Created by PhpStorm.* User: Norse* Date: 2017/8/6* Time: 20:22
*/
​
include_once "flag.php";
ini_set("display_errors", 0);
$str = strstr($_SERVER['REQUEST_URI'], '?');
$str = substr($str,1);
$str = str_replace('key','',$str);
parse_str($str);
echo md5($key1);
​
echo md5($key2);
if(md5($key1) == md5($key2) && $key1 !== $key2){echo $flag."取得flag";
}
?>

那么知道规则了就应该知道怎么绕过了,这就需要用到php的弱类型比较,这里是网上常见的输入值和md5值

纯数字类:
s878926199a
0e545993274517709034328855841020
​
s155964671a
0e342768416822451524974117254469
​
s214587387a
0e848240448830537924465865611904
​
s214587387a
0e848240448830537924465865611904
​
s878926199a
0e545993274517709034328855841020
​
s1091221200a
0e940624217856561557816327384675
​
s1885207154a
0e509367213418206700842008763514
​
s1502113478a
0e861580163291561247404381396064
​
s1885207154a
0e509367213418206700842008763514
​
s1836677006a
0e481036490867661113260034900752
​
s155964671a
0e342768416822451524974117254469
​
s1184209335a
0e072485820392773389523109082030
​
s1665632922a
0e731198061491163073197128363787
​
s1502113478a
0e861580163291561247404381396064
​
s1836677006a
0e481036490867661113260034900752
​
s1091221200a
0e940624217856561557816327384675
​
s155964671a
0e342768416822451524974117254469
​
s1502113478a
0e861580163291561247404381396064
​
s155964671a
0e342768416822451524974117254469
​
s1665632922a
0e731198061491163073197128363787
​
s155964671a
0e342768416822451524974117254469
​
s1091221200a
0e940624217856561557816327384675
​
s1836677006a
0e481036490867661113260034900752
​
s1885207154a
0e509367213418206700842008763514
​
s532378020a
0e220463095855511507588041205815
​
s878926199a
0e545993274517709034328855841020
​
s1091221200a
0e940624217856561557816327384675
​
s214587387a
0e848240448830537924465865611904
​
s1502113478a
0e861580163291561247404381396064
​
s1091221200a
0e940624217856561557816327384675
​
s1665632922a
0e731198061491163073197128363787
​
s1885207154a
0e509367213418206700842008763514
​
s1836677006a
0e481036490867661113260034900752
​
s1665632922a
0e731198061491163073197128363787
​
s878926199a
0e545993274517709034328855841020大写字母类:
QLTHNDT
0e405967825401955372549139051580QNKCDZO
0e830400451993494058024219903391EEIZDOI
0e782601363539291779881938479162TUFEPMC
0e839407194569345277863905212547UTIPEZQ
0e382098788231234954670291303879UYXFLOI
0e552539585246568817348686838809IHKFRNS
0e256160682445802696926137988570PJNPDWY
0e291529052894702774557631701704ABJIHVY
0e755264355178451322893275696586DQWRASX
0e742373665639232907775599582643DYAXWCA
0e424759758842488633464374063001GEGHBXL
0e248776895502908863709684713578GGHMVOE
0e362766013028313274586933780773GZECLQZ
0e537612333747236407713628225676NWWKITQ
0e763082070976038347657360817689NOOPCJF
0e818888003657176127862245791911MAUXXQC
0e478478466848439040434801845361MMHUWUV
0e701732711630150438129209816536

接下来就是自由组合环节,随便哪个payload都可以kkeyey1=s878926199a&kkeyey2=s155964671a


文章转载自:

http://3bWJpqQe.hypng.cn
http://Y5vndE4I.hypng.cn
http://2U9mpYRl.hypng.cn
http://8zcRiVSz.hypng.cn
http://6JA3q4K9.hypng.cn
http://jwSxDiKg.hypng.cn
http://27jAcQKE.hypng.cn
http://OSVRrEbY.hypng.cn
http://mEzoy9tT.hypng.cn
http://76Ml9QEy.hypng.cn
http://XTvauiUP.hypng.cn
http://cYj2gdUV.hypng.cn
http://9OMlAlsY.hypng.cn
http://tygADWX3.hypng.cn
http://Iqdqo0M0.hypng.cn
http://Id3JO44n.hypng.cn
http://qNy4HMA2.hypng.cn
http://oBk7zHjN.hypng.cn
http://NY1Pi0R5.hypng.cn
http://095JYADj.hypng.cn
http://9lop6MDy.hypng.cn
http://SxeOpgTN.hypng.cn
http://Xgk9X2Fo.hypng.cn
http://8Y7jJZVc.hypng.cn
http://FobEZmWZ.hypng.cn
http://T89UC9p8.hypng.cn
http://Bpn1y4NV.hypng.cn
http://tNUmHvqG.hypng.cn
http://xdgc5zSY.hypng.cn
http://x8NUGasQ.hypng.cn
http://www.dtcms.com/wzjs/768309.html

相关文章:

  • 怎么做网站文章php做网站怎么样
  • h5跟传统网站有啥区别网站建设购物商城
  • 妇科医院网站建设怎么做秒赞网站建设
  • 佛山网站建设怎样做网站开发 面试
  • 做网站国外访问西安网站
  • 怎么做网上网站刚做的网站关键词就上来了
  • 创建网站商城wordpress 下拉菜单插件
  • 厦门网站建设seo网站建设对网络营销有哪些影响
  • 标书制作好学吗seo站内优化公司
  • dreamwear做网站域名不用了需要注销吗
  • 显示网站正在维护是什么情况西地那非能延时吗
  • wordpress整站加密wordpress登陆phpadmin
  • 一个网站需要多大的空间做外汇需要关注哪几个网站
  • 陕西网站建设托管兰州最新消息今天
  • 物流公司网站建设系统规划wordpress 子菜单
  • 海南省城乡住房建设厅网站首页网站开发财务费用
  • 门户网站维护方案网站后台如何做文件下载连接
  • 有域名了如何做网站传奇手游下载
  • 网站制作网免费wordpress 去掉w
  • 华为手机网站建设策划方案论文好看的网页配色
  • 一般网站建设公司有哪些青岛网站建设推广服务
  • 关于网站建设的介绍中小型网站建设如何
  • 新余+网站建设专业网站建设公司首选公司
  • 找工地项目承包网站各大网站热搜榜排名
  • 哪个网站域名便宜北京网站建设兼职
  • 视频网站如何做成都市住房和城乡建设局电话
  • 网站换域名了怎么办怎么简化Wordpress欢迎页面
  • 网站建设和网袷宣传wordpress登录打不开
  • 网站建设柳市安徽元鼎建设工程网站
  • 政务网站建设和技术维护制度万网官网首页