当前位置: 首页 > news >正文

网站建设 上传和下载功能wordpress文章发布编辑器

网站建设 上传和下载功能,wordpress文章发布编辑器,网站建设补充范本,网站开发的方式##解题思路 打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的 于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数…

##解题思路

打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的

于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数传参,对内容admin进行了解密才能得到flag,但信息原先就会被加密然后再解密,所以admin需要加密两次

否则如下被禁止访问

但在用burpsuite的编码器进行了二次编码后,就得到了flag

相关链接

揭秘PHPS文件:揭秘PHPS文件-CSDN博客

总结

对于admin的url编码,可以用burp的编码器,也可以将admin变成ascii码,再手动在前面加入%

PHPS

概念:PHP Source,php的源代码文件,通常用于提供给用户(访问者)查看 php 代码,因为用户无法直接通过 Web 浏览器看到 php 文件的内容,所以需要用 phps 文件代替

MIME类型:text/html, application/x-httpd-php-source, application/x-httpd-php3-source

  • 不是默认带有,只会在特殊情况下存在

http://www.yayakq.cn/news/652659/

相关文章:

  • 电商网站开发人员结构广告网络平台
  • 游戏网站模昆明做企业网站多少钱
  • 林州网站建设公司株洲在线论坛
  • 临沂做四维和美家网站山东旗舰建设集团网站
  • 东莞化妆品网站建设江门seo全网营销
  • 做有色金属哪个网站好wordpress 大学
  • 深圳网站建设公司联系方式杭州市建设工程造价管理协会网站
  • 手机在线做ppt的网站有哪些问题企业网站ui设计
  • 自己做卖东西网站企石网站建设
  • 可信网站认证 服务中心衡阳 网络 网站
  • 著名网站设计公司嘉兴公司网站建设
  • 网站建设 推广企业税率深圳网站建设公司网络服务
  • 国内知名的网站建设公司福州建设人才市场网站
  • 专注做动漫的门户网站网站开发工作量评估
  • php网站开发环境说明ps做网站效果图制作过程
  • 好看云在线网站模板wordpress 文件分享
  • 怎么给网站添加关键字东莞沙田门户网站建设
  • 网站维护与建设网络营销是什么样的
  • 免费响应式网站北京地铁建设管理公司网站
  • 那个网站的域名便宜菏泽炫佑网站建设
  • 做国外网站要注意什么最常见的网络营销方式
  • 沧县做网站怎么在网络上做推广
  • 婚庆公司网站php源码才艺多网站建设
  • 天津武清网站建设网站备案号申请流程
  • 广东企业移动网站建设哪家好网络管理系统平台有哪些
  • 晋江+网站建设+推广专业制作网站价格
  • wordpress模板 户外钓鱼类网站wordpress 学校
  • 襄阳住房和城乡建设网站注册网址要多少钱
  • 类似qq空间的网站深圳集团网站建设企业
  • 企业建设网站例文wordpress 自定义排序