当前位置: 首页 > news >正文

快速做网站的方法网站流量分析工具

快速做网站的方法,网站流量分析工具,上海市人民政府网站一网通,深圳市南山区住房和建设局官方网站打开题目 dirsearch扫描发现存在shell.php 非预期解 访问shell.php&#xff0c;往下翻直接就看到了flag.. 正常解法 访问shell.php 看见php的版本是7.3.33 我们知道 PHP<7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞&#xff0c;可以将PHP文件作为静态文件直接输…

打开题目

dirsearch扫描发现存在shell.php

非预期解

访问shell.php,往下翻直接就看到了flag..

正常解法

访问shell.php

看见php的版本是7.3.33

我们知道

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

读取不完整,有不可见字符

我们复制进16进制编辑器里面看看

正常结果应该是

但是我的16进制转文本导出来的结果如下

所以我们根本很难将其转换文emoji

那我们反推

我们知道

就知道了emoji的16进制是

F0 9F 91 BD

get传参

得到根目录下的所有文件

直接cat /flag得到flag

知识点:

1.在16进制数中,两个字符是一个字节。

2.php特殊版本7.4.21

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

复现的时候记得要关掉Burp自动修改Content-Length的功能

 "\r\n"就是bp中的换行,即留一行空着

知识点参考:PHP<=7.4.21 Development Server源码泄露漏洞

http://www.zhongyajixie.com/news/26541.html

相关文章:

  • 网站建设中心联系方式四年级说新闻2023
  • 南通的互联网公司网站2021年网络营销案例
  • 不同代码做的网站后期维护情况网络营销策划ppt范例
  • 电子产品去什么网站做站点如何自己免费制作网站
  • 做网站的分辨率是72吗如何优化网站推广
  • 织梦手机网站模板网站seo推广seo教程
  • 学校网站建设源代码营销网络是啥意思
  • 建站合作个人如何做百度推广
  • 延安网站建设市场调研报告1500字
  • 网站建设课程小结百度新闻网页
  • 网站开发毕业论文提纲专业的网站优化公司
  • 网络营销的主要传播渠道是什么seo关键词优化推广
  • 网站建设咨询电话营销技巧和营销方法心得
  • 邢台公司做网站多少钱站长之家排行榜
  • 如何制作淘宝客网站品牌关键词排名优化怎么做
  • 藤虎网络广州网站建设理发培训专业学校
  • 商品网站做推广关键词优化顾问
  • 商丘网站开发短视频营销的优势
  • 汶上哪个广告公司做网站深圳百度网站排名优化
  • 关键词seo公司真实推荐seo在线培训机构
  • 手机单页网站网络营销成功案例分析其成功原因
  • 成都市做网站的公司如何制作自己的网站?
  • 吉首建设局网站产品推广方式及推广计划
  • 网站构架图哪家公司建设网站好
  • 官网网站开发框架搜索量查询百度指数
  • 软件网站建设的目的百度账号安全中心官网
  • 景区网站怎么做的网站推广计划方案
  • 普通电脑怎么做网站服务器谷歌官网网址
  • 知乎 上海做网站的公司北京seo公司司
  • 哈尔滨网站只做成都网站seo报价