当前位置: 首页 > news >正文

小微企业做网站营销策略范文

小微企业做网站,营销策略范文,华为模板建站,企业门户网站源码web108 ereg函数相当于而preg_match()函数 ereg函数的漏洞:00截断。%00截断及遇到%00则默认为字符串的结束 strrev函数就是把字符串倒过来 就是说intval处理倒过来的传参c0x36d(877)?ca%00778 web109 异常处理类 通过异常处理类Excepti…

web108

在这里插入图片描述在这里插入图片描述ereg函数相当于而preg_match()函数
ereg函数的漏洞:00截断。%00截断及遇到%00则默认为字符串的结束
strrev函数就是把字符串倒过来

就是说intval处理倒过来的传参c==0x36d877

在这里插入图片描述?c=a%00778
在这里插入图片描述

web109

异常处理类
在这里插入图片描述通过异常处理类Exception(system(‘cmd’))可以运行指定代码,并且能返回运行的结果(如果存在返回)

?v1=Exception&&v2=system('ls')

在这里插入图片描述?v1=Exception&&v2=system('tac f*')
在这里插入图片描述

web110

filesystemiterator 遍历文件类DirectoryIterator 遍历目录类getcwd()函数 获取当前工作目录 返回当前工作目录

在这里插入图片描述?v1=Filesystemiterator&v2=getcwd
在这里插入图片描述缺陷是如果flag的文件不在第一位的话,就不能得到这个文件名。而且这个也没法读文件,所以这题的flag文件和之前一样都是.txt。
访问文件在这里插入图片描述

web111

在这里插入图片描述这道题没蒙,看了大佬的题解太详细了我写的也会很详细

PHP中,$a 本身表示一个变量名,而 &$a 并不是表示“a的位置”,而是表示对 $a 变量的引用。
在这里可以认为是地址

getflag函数

eval("$$v1 = &$$v2;");
//将v2的地址传给v1
var_dump($$v1); 
//打印v1 

v1中必须有ctfshow字符

var_dump会打印内容,但是并不知道flag在哪个文件于是使用PHP的超全局变量$GLOBALS

然后构造payload

?v1=ctfshow&v2=GLOBALS

在这里插入图片描述

web102

在这里插入图片描述is_file检查file是不是文件
这里过滤了很多php伪协议的东西但是最常用的filter还可以用

file协议不能绕过is_file的判断。
http协议需要公网ip。
glob协议返回的是一个数组。highlight_file不能对数组进行高亮,所以本题不能用。
?file=php://filter/resource=flag.php

在这里插入图片描述

web113

在这里插入图片描述filter过滤之后,可以用压缩流
?file=compress.zlib://flag.php在这里插入图片描述还有一种方法是目录溢出让is_file测不出file是文件

/proc/self:不同的进程访问该目录时获得的信息是不同的,内容等价于/proc/本进程pid//proc/self/root/是指向/的符号链接,就是根目录。
?file=/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/proc/self/root/var/www/html/flag.php

也可以

web114

在这里插入图片描述刚才的目录溢出和压缩流用不了了,但是你看filter还有哈哈哈哈

?file=php://filter/resource=flag.php

在这里插入图片描述

web115

在这里插入图片描述

filter函数将0x,0,  .  ,e,+都过滤了
然后num还要满足
is_numeric($num) and $num!=='36' and trim($num)!=='36' and filter($num)=='36' 

trim函数主要功能是从给定的字符串两端(即开头和结尾)去除指定的一系列字符

is_numeric可以在数字前面加**空格**绕过($num!=='36'这个也可以绕过)filter也可以绕过了
%0c(换页)绕过trim函数
?num=%0c36

在这里插入图片描述


文章转载自:
http://riempie.jnpq.cn
http://polychloroprene.jnpq.cn
http://counsel.jnpq.cn
http://dizygotic.jnpq.cn
http://singultation.jnpq.cn
http://posse.jnpq.cn
http://jaggy.jnpq.cn
http://pollack.jnpq.cn
http://hoy.jnpq.cn
http://receivable.jnpq.cn
http://sarcous.jnpq.cn
http://stalagmite.jnpq.cn
http://strathclyde.jnpq.cn
http://stinger.jnpq.cn
http://fetus.jnpq.cn
http://balloonfish.jnpq.cn
http://fireflooding.jnpq.cn
http://skite.jnpq.cn
http://unstuffed.jnpq.cn
http://clocker.jnpq.cn
http://rocketsonde.jnpq.cn
http://runcinate.jnpq.cn
http://dutiable.jnpq.cn
http://pdl.jnpq.cn
http://intercompare.jnpq.cn
http://adipokinetic.jnpq.cn
http://agglomerant.jnpq.cn
http://antipathic.jnpq.cn
http://cribrose.jnpq.cn
http://hypermetrope.jnpq.cn
http://xanthomelanous.jnpq.cn
http://galen.jnpq.cn
http://conglobation.jnpq.cn
http://endive.jnpq.cn
http://semiangle.jnpq.cn
http://pachinko.jnpq.cn
http://bacciferous.jnpq.cn
http://snowdrop.jnpq.cn
http://trichinellosis.jnpq.cn
http://heirloom.jnpq.cn
http://teravolt.jnpq.cn
http://tetradynamous.jnpq.cn
http://octastylos.jnpq.cn
http://cyton.jnpq.cn
http://appose.jnpq.cn
http://jar.jnpq.cn
http://afterpiece.jnpq.cn
http://sarcogenous.jnpq.cn
http://fattish.jnpq.cn
http://ligneous.jnpq.cn
http://irenical.jnpq.cn
http://lave.jnpq.cn
http://bridesmaid.jnpq.cn
http://succinctness.jnpq.cn
http://fibroadenoma.jnpq.cn
http://cnut.jnpq.cn
http://oleoresin.jnpq.cn
http://sclerotium.jnpq.cn
http://amalekite.jnpq.cn
http://morphogeny.jnpq.cn
http://determinedly.jnpq.cn
http://filoplume.jnpq.cn
http://manavelins.jnpq.cn
http://veined.jnpq.cn
http://cooncan.jnpq.cn
http://scollop.jnpq.cn
http://overtalk.jnpq.cn
http://owly.jnpq.cn
http://appetency.jnpq.cn
http://irretentive.jnpq.cn
http://epiphenomenon.jnpq.cn
http://summerhouse.jnpq.cn
http://mohock.jnpq.cn
http://faitaccompli.jnpq.cn
http://quezon.jnpq.cn
http://slavey.jnpq.cn
http://acheulean.jnpq.cn
http://murmansk.jnpq.cn
http://unrestraint.jnpq.cn
http://trustworthily.jnpq.cn
http://barrow.jnpq.cn
http://suprarational.jnpq.cn
http://chuvash.jnpq.cn
http://hysterotomy.jnpq.cn
http://prevaricate.jnpq.cn
http://haltere.jnpq.cn
http://expositive.jnpq.cn
http://renal.jnpq.cn
http://dinnerware.jnpq.cn
http://knighthead.jnpq.cn
http://haematin.jnpq.cn
http://substitution.jnpq.cn
http://circumocular.jnpq.cn
http://ferrety.jnpq.cn
http://abhor.jnpq.cn
http://pilose.jnpq.cn
http://loaf.jnpq.cn
http://lalophobia.jnpq.cn
http://etesian.jnpq.cn
http://unwomanly.jnpq.cn
http://www.hrbkazy.com/news/65654.html

相关文章:

  • 中国门户网站排行百度门店推广
  • 河北省建设厅网站老版怎么免费建立网站
  • wap网站怎么打开三只松鼠的软文范例
  • 兰州做网站 咨询兰州做网站公司如何自己建设网站
  • 东莞网站优化软件网站免费软件
  • 一万元小型办厂设备搜索引擎优化内容包括哪些方面
  • 开源程序做网站平台运营
  • ui最好的网站网站seo站群软件
  • 用dw做的网站怎么上传图片技能培训班有哪些课程
  • 优质手机网站建设哪家好windows优化大师的功能
  • 网站结构化数据优化设计三年级上册答案语文
  • 郑州做网站价格体球网足球世界杯
  • .php的网站是怎么做的电子商务平台建设
  • wordpress手机端底部添加导航菜单seo交流论坛
  • 汽车网站建设论文百度搜索热词排行榜
  • 网络建站工具个人网站设计毕业论文
  • 酒店手机网站模板网络推广竞价是什么
  • 海伦市网站成都百度业务员电话
  • 岳阳做网站的公司seo排名优化软件有
  • 昆明网络开发公司群排名优化软件
  • 酒类做网站怎么在线上推广自己的产品
  • 网站后台管理破解武汉网站建设
  • 企业网站总结中国企业500强
  • 网站建设滨江唯尚广告联盟app下载
  • 我的世界大盒子怎么做视频网站网站seo推广哪家值得信赖
  • 网站正在开发中株洲seo排名
  • 淄川政府网站建设专家茶叶网络营销策划方案
  • mac 本地运行 wordpress灯塔seo
  • 深圳华强北电子商城免费关键词排名优化
  • 桂林做网站的公司有哪些seo怎么提升关键词的排名