当前位置: 首页 > news >正文

怎么做网站管理简单的电商网站

怎么做网站管理,简单的电商网站,怎样建设论坛网站,造价统计报表在哪个网站上做##解题思路 打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的 于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数…

##解题思路

打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的

于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数传参,对内容admin进行了解密才能得到flag,但信息原先就会被加密然后再解密,所以admin需要加密两次

否则如下被禁止访问

但在用burpsuite的编码器进行了二次编码后,就得到了flag

相关链接

揭秘PHPS文件:揭秘PHPS文件-CSDN博客

总结

对于admin的url编码,可以用burp的编码器,也可以将admin变成ascii码,再手动在前面加入%

PHPS

概念:PHP Source,php的源代码文件,通常用于提供给用户(访问者)查看 php 代码,因为用户无法直接通过 Web 浏览器看到 php 文件的内容,所以需要用 phps 文件代替

MIME类型:text/html, application/x-httpd-php-source, application/x-httpd-php3-source

  • 不是默认带有,只会在特殊情况下存在

http://www.yayakq.cn/news/963771/

相关文章:

  • 如何快速优化网站wordpress开发环境搭建
  • 设计手机访问的网站360网站安全检测
  • 制作一个网站多少钱啊电脑版和手机版网站怎么做
  • 物流系统网站策划书大连旅顺
  • 东莞网站建设 光龙评论插件 wordpress
  • 网站项目整体思路wordpress编辑header
  • 北京建设网站设计黄冈网站推广都有哪些渠道
  • 公司做网站一般多少钱企业app开发制作
  • 地方门户网站的推广如何把网站提交到百度
  • 用电脑怎么做原创视频网站百度搜索优化怎么做
  • 在线作图免费网站淄博网站建设公司乐达
  • 东莞建设网站的位置大学英文网站建设方案
  • 做网站买什么服务器南京明月建设集团网站
  • 平泉县住房和城乡建设局网站企查查企业信息查询网官网
  • 防水网站怎么做枣庄高端网站定制
  • 皮肤自做头像的网站自适应型网站建设报价
  • 做外围网站代理合法不白云怎样优化网站建设
  • 网站建设捌金手指下拉十四wordpress音乐musik
  • 郴州网站策划网站域名查询官网
  • 关键词优化工具互点seo免费课程视频
  • 网站开发连接数据库的方法开网页多对什么要求高
  • 专业做网站建设的小程序商店怎么接入视频号
  • Html手机浏览网站变形滨海做网站价格
  • 网站建设销售人才简历营销型网站设计官网
  • 密云网站建设公司社区网站建设费用
  • 哪些企业网站做的好济南中风险地区
  • 建网站需要什么成都网站设计建设推荐
  • 免费空间说说赞领取网站东莞华商网络
  • 教你做吃的网站asp.net网站结构
  • 江西省建设质量监督局网站网站首页布局诊断