当前位置: 首页 > news >正文

深圳设计网站有限公司百度网站检测

深圳设计网站有限公司,百度网站检测,日照那家做网站做的好,网站建设视频教程pyfile 先check源码,没什么发现,接着进行目录扫描,扫到路径 /download 下载备份文件得到 www.zip,解压得到app.py 大致审一下代码: 在read目录下给file传参进行请求,如果这个东西存在就会读取出来 这里…

pyfile

先check源码,没什么发现,接着进行目录扫描,扫到路径 /download

下载备份文件得到 www.zip,解压得到app.py

大致审一下代码:

在read目录下给file传参进行请求,如果这个东西存在就会读取出来

这里先尝试读一下/etc/passwd,读取成功

payload:

/read?file=/etc/passwd

但是尝试读取其他东西很多都没有成功

这里是没有flag这个文件的,它藏在Linux当前进程的环境变量里

这个东西你知道就会想到去读取它,不知道这个东西存在那就难搞了

构造payload:

/read?file=/proc/self/environ

读取成功即可找到flag 

http://www.mnyf.cn/news/43254.html

相关文章:

  • 深圳网站建设有限公司qq群推广网站
  • 如何查询网站备案进度怎么注册域名网址
  • 北京 网站建设6002023全民核酸又开始了
  • 企业网站建设公司电话成都餐饮培训
  • 先做网站还是先申请域名如何做好一个网站
  • 在网上做效果图赚钱的网站网络优化需要哪些知识
  • 下沙做网站武汉seo楚天
  • 珠宝网站建设要以商为本磁力下载
  • 东莞东坑网站设计西地那非片多少钱一盒
  • drupal做的网站怎么在百度上做广告推广
  • 网站开发界面图标设计seo的基本步骤顺序正确的是
  • 自己电脑如何做网站服务器360推广和百度推广哪个好
  • it运维需要具备哪些能力seo推广哪家服务好
  • 买过域名之前就可以做网站了吗网站建站
  • 建设网站需要注意事项app优化方案
  • 北京哪家网站建设公司好抖音seo排名
  • 宁波外贸网站关键词歌曲歌词
  • 云主机网站源码湘潭网络推广
  • 哪个网站做网站好app推广公司
  • 智能小程序开发平台宁波seo关键词优化报价
  • 前端做企业网站百度注册公司网站
  • wordpress怎么清除缓存谷歌seo快速排名优化方法
  • 杭州手机网站建设公司广告推广公司
  • 网站开发工程师介绍广告资源发布平台
  • 怎么做资源网站个人接外包的网站
  • 网站中 点击出现登录框怎么做app推广员怎么做
  • 深圳开发的购物网站广点通推广登录入口
  • 目录网站模板北京十大教育培训机构排名
  • 苏州网络推广公司永阳北京官网seo
  • 怎么区分模板网站什么是网络营销策略