当前位置: 首页 > news >正文

建站的平台云主机和云虚拟主机

建站的平台,云主机和云虚拟主机,网站建设与维护课程设计报告书,asp做网站很少打开题目 dirsearch扫描发现存在shell.php 非预期解 访问shell.php&#xff0c;往下翻直接就看到了flag.. 正常解法 访问shell.php 看见php的版本是7.3.33 我们知道 PHP<7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞&#xff0c;可以将PHP文件作为静态文件直接输…

打开题目

dirsearch扫描发现存在shell.php

非预期解

访问shell.php,往下翻直接就看到了flag..

正常解法

访问shell.php

看见php的版本是7.3.33

我们知道

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

读取不完整,有不可见字符

我们复制进16进制编辑器里面看看

正常结果应该是

但是我的16进制转文本导出来的结果如下

所以我们根本很难将其转换文emoji

那我们反推

我们知道

就知道了emoji的16进制是

F0 9F 91 BD

get传参

得到根目录下的所有文件

直接cat /flag得到flag

知识点:

1.在16进制数中,两个字符是一个字节。

2.php特殊版本7.4.21

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

复现的时候记得要关掉Burp自动修改Content-Length的功能

 "\r\n"就是bp中的换行,即留一行空着

知识点参考:PHP<=7.4.21 Development Server源码泄露漏洞

http://www.yayakq.cn/news/550537/

相关文章:

  • 根据域名查询网站名称韩国风格网站模板
  • 江西省住房城乡建设部网站浙江网站建设推广公司哪家权威
  • 网站的动画效果代码国家时事新闻
  • 外贸公司网站制作价格wordpress调用插件吗
  • 一学一做腾讯视频网站重庆维力安网站建设
  • 微山网站建设网站还没上线怎么做品牌推广
  • 建网站是什么专业类别怎么往网站换图片
  • 网站到期域名怎么解决办法网站关键词排名不稳定
  • 建营销网站食品包装设计理念
  • 与网站云相关的词语网站策划常用软件
  • 大淘客cms网站建设深圳的小型网络公司
  • 建设主管部门网站查询优秀企业网页设计
  • 做网贷网站多少钱中职商务网站建设课件
  • 旅行社建网站如何作做网站
  • 上海专业建站公成都企业网站设计制作
  • 网络营销导向的企业网站建设的要求杭州 手机网站建设
  • 潍坊公司网站制作南宁建站热搜
  • 潍坊仿站定制模板建站wordpress获取父级id
  • 公司的网站建设费做什么费用互联网保险的弊端
  • 福建凭祥建设工程有限公司网站互联网保险的特点有哪些
  • 外贸网站设计启航网站管理系统
  • 安监网站如何做紧急预案备案网站公司制作
  • 深圳品牌网站设计公司专门做物理的网站
  • 做公司网站的中国石油建设工程协会网站
  • 大型网站开发用的技术网站优化我自己可以做吗
  • 网站风格包括编程免费自学网站
  • 网站竞价推广怎么做凯里哪里有做网站的
  • 电商网站后台功能自己怎么做dj 视频网站
  • 国家查企业的网站网站后台 页面内容不显示
  • 如何再腾讯云服务器做网站苏州seo快速优化