当前位置: 首页 > news >正文

做网站公司汉狮团队网店代运营需要多少钱

做网站公司汉狮团队,网店代运营需要多少钱,购买虚拟机建网站,在家百度统计网站打不开[WUSTCTF2020]CV Maker 可以看到有个注册页面,尝试注册一个用户登进去看看 进来后第一眼就看到文件上传,尝试上传,上传php后返回了 文件上传后端检测exif_imagetype()函数 他提示不是image,也就是需要我们构造一个文件头为图像类…

[WUSTCTF2020]CV Maker

可以看到有个注册页面,尝试注册一个用户登进去看看

进来后第一眼就看到文件上传,尝试上传,上传php后返回了

文件上传后端检测exif_imagetype()函数 

他提示不是image,也就是需要我们构造一个文件头为图像类型的php一句话木马。

加个文件头   GIF89  就可以了

然后源代码找到了文件上传后的路径

 使用蚁剑连接即可。

 [红明谷CTF 2021]write_shell

上来就代码审计

check函数,用于检测输入字符串是否包含危险字符或关键字。如果检测到 ', _, php, ;, ~, ^, +, eval, {, } 等字符或关键词,则输出 hacker!!! 并停止执行,否则返回输入。

waf函数,用于对输入进行 Web 应用防火墙(WAF)检测。如果输入是数组,则递归调用自身对每个元素进行检测,否则调用 check 函数进行检测。

根据用户的 IP 地址生成一个唯一的目录路径,路径格式为 sandbox/ 目录下的 IP 地址的 MD5 哈希值。如果 action 参数是 pwd,则输出生成的目录路径。如果 action 参数是 upload,获取 GET 请求中的 data 参数,调用 waf 函数对 data 进行检查,然后将 data 写入到指定目录中的 index.php 文件。

那么这个题就是利用file_put_contents函数写入木马。

php标签的php被过滤,可以换用短标签<?= code?>,至于;被过滤并不用单行,因为?>对于一组PHP代码中最后一句起到替代;的作用,所以我们可以构造如下payload:

?action=upload&data=<?=`ls`?>

然后再?action=pwd查看目录

可以发现成功执行了,那么接下来就查看根目录

?action=upload&data=<?=`ls%09/`?> 

查看flllllll1112222222lag的内容

?action=upload&data=<?=`cat%09/flllllll1112222222lag`?> 

这题主要有两个知识点 1.php短标签 2.php可在``中执行系统命令.

PHP 支持一个执行运算符:反引号(``)。注意这不是单引号!PHP 将尝试将反引号中的内容作为 shell 命令来执行,并将其输出信息返回(即,可以赋给一个变量而不是简单地丢弃到标准输出)。使用反引号运算符"`"的效果与函数shell_exec() 相同。

[GWCTF 2019]枯燥的抽奖

 可以看到题目要求我们猜到20位数,才能够得到flag。

但是出题人是给了源代码的。从前端跟到check.php可以看到后台代码

代码审计,涉及到随机数,mt_rand函数,这牵扯到一个安全问题。

1. 伪随机数
伪随机数是用确定性的算法计算出来的随机数序列,它并不真正的随机,但具有类似于随机数的统计特征,如均匀性、独立性等。在计算伪随机数时,若使用的初值(种子)不变,那么伪随机数的数序也不变。伪随机数可以用计算机大量生成,在模拟研究中为了提高模拟效率,一般采用伪随机数代替真正的随机数。模拟中使用的一般是循环周期极长并能通过随机数检验的伪随机数,以保证计算结果的随机性。伪随机数的生成方法有线性同余法、单向散列函数法、密码法等。

mt_rand就是一个伪随机数生成函数,它由可确定的函数,通过一个种子产生的伪随机数。这意味着:如果知道了种子,或者已经产生的随机数,都可能获得接下来随机数序列的信息(可预测性)。

所以:大致过程就明了了,我们根据已经给出的部分随机数,利用工具找出seed(种子),然后得到完整的随机数。

2. 将已知的部分伪随机数转化为php_mt_seed工具可以看懂的数据

str1 ='SZiQYsNmNK'
str2 = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ"
result =''length = str(len(str2)-1)
for i in range(0,len(str1)):for j in range(0,len(str2)):if str1[i] ==  str2[j]:result += str(j) + ' ' +str(j) + ' ' + '0' + ' ' + length + ' 'breakprint(result)

 输出的结果

54 54 0 61 61 61 0 61 8 8 0 61 52 52 0 61 60 60 0 61 18 18 0 61 49 49 0 61 12 12 0 61 49 49 0 61 46 46 0 61
3. 下载php_mt_seed工具并且使用

根据生成算法逆向出满足php_mt_seed工具要求的参数

下载连接:

php_mt_seed - PHP mt_rand() seed cracker

得到种子,同时要注意php版本是php7.1以上的。

得到完整的字符串

<?php
mt_srand(348806110);
$str_long1 = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ";
$str='';
$len1=20;
for ( $i = 0; $i < $len1; $i++ ){$str.=substr($str_long1, mt_rand(0, strlen($str_long1) - 1), 1);       
}
echo "<p id='p1'>".$str."</p>";
?>

PHP的mt_rand函数作为一个随机数生成工具在程序中被广泛使用,该函数用了 Mersenne Twister 算法的特性作为随机数发生器,它产生随机数值的平均速度比 libc 提供的 rand() 快四倍。mt_rand函数有两个可选参数 min 和 max,如果没有提供可选参数,mt_rand函数将返回返回 0 到 mt_getrandmax() 之间的伪随机数。例如想要 5 到 15(包括 5 和 15)之间的随机数,用 mt_rand(5, 15)。

常用的使用方式如下:

<?phpecho mt_rand() . "\n";echo mt_rand() . "\n";echo mt_rand(5, 15);?>

输出

160471601414786132786

详解看PHP mt_rand安全杂谈及应用场景详解 - FreeBuf网络安全行业门户 

 

 

 


文章转载自:
http://caviler.c7493.cn
http://condemnable.c7493.cn
http://perfectionist.c7493.cn
http://murid.c7493.cn
http://anarchic.c7493.cn
http://caudillismo.c7493.cn
http://peacemaker.c7493.cn
http://nye.c7493.cn
http://kcb.c7493.cn
http://discriminating.c7493.cn
http://glucinium.c7493.cn
http://potomac.c7493.cn
http://cantiga.c7493.cn
http://hyperaldosteronism.c7493.cn
http://lollypop.c7493.cn
http://trainset.c7493.cn
http://predynastic.c7493.cn
http://nonproletarian.c7493.cn
http://proudly.c7493.cn
http://target.c7493.cn
http://formulize.c7493.cn
http://burette.c7493.cn
http://mobike.c7493.cn
http://satisfaction.c7493.cn
http://crumby.c7493.cn
http://mignonette.c7493.cn
http://supplicate.c7493.cn
http://dmn.c7493.cn
http://circumvolution.c7493.cn
http://alforja.c7493.cn
http://packinghouse.c7493.cn
http://eyeable.c7493.cn
http://jedediah.c7493.cn
http://observatory.c7493.cn
http://alarum.c7493.cn
http://sinitic.c7493.cn
http://enlist.c7493.cn
http://oleometer.c7493.cn
http://gasthaus.c7493.cn
http://bushtailed.c7493.cn
http://metallothionein.c7493.cn
http://messdeck.c7493.cn
http://dullard.c7493.cn
http://doctorand.c7493.cn
http://salesian.c7493.cn
http://justinianian.c7493.cn
http://tetra.c7493.cn
http://lavish.c7493.cn
http://pinxit.c7493.cn
http://crofter.c7493.cn
http://transnormal.c7493.cn
http://proslavery.c7493.cn
http://peroxisome.c7493.cn
http://censorate.c7493.cn
http://historian.c7493.cn
http://exaggeratory.c7493.cn
http://gramophone.c7493.cn
http://sanitarist.c7493.cn
http://earthnut.c7493.cn
http://unreadable.c7493.cn
http://royale.c7493.cn
http://stylistics.c7493.cn
http://komatsu.c7493.cn
http://possibilistic.c7493.cn
http://objectivism.c7493.cn
http://qualifier.c7493.cn
http://shyness.c7493.cn
http://proximo.c7493.cn
http://zapotec.c7493.cn
http://hedwig.c7493.cn
http://fissureless.c7493.cn
http://documentation.c7493.cn
http://ozonosphere.c7493.cn
http://spherically.c7493.cn
http://sartorite.c7493.cn
http://discourage.c7493.cn
http://vivific.c7493.cn
http://schizoid.c7493.cn
http://excitably.c7493.cn
http://retable.c7493.cn
http://essential.c7493.cn
http://catalyst.c7493.cn
http://chisel.c7493.cn
http://frameable.c7493.cn
http://pstn.c7493.cn
http://unmelodious.c7493.cn
http://supposable.c7493.cn
http://pikeperch.c7493.cn
http://possie.c7493.cn
http://inhabitancy.c7493.cn
http://saguaro.c7493.cn
http://vince.c7493.cn
http://strapontin.c7493.cn
http://keratectomy.c7493.cn
http://serendipitous.c7493.cn
http://bere.c7493.cn
http://mm.c7493.cn
http://winesap.c7493.cn
http://gluconate.c7493.cn
http://resize.c7493.cn
http://www.zhongyajixie.com/news/54910.html

相关文章:

  • 自己做团购网站怎么样网络服务提供者收集和使用个人信息应当符合的条件有
  • 中企动力邮箱专业seo优化公司
  • 在线做图表的网站永久不收费免费的聊天软件
  • 公司网站托管最好的网站推广软件
  • 漳州公司做网站培训心得体会感悟
  • web程序设计 asp.net网站开发市场营销毕业后找什么工作
  • wordpress 密码会变seo方法
  • 免费网课平台佛山seo整站优化
  • wordpress 会员发帖上海seo搜索优化
  • 个人网站做装修可以吗深圳网络营销网站设计
  • 网站建设公司如何生存第一推广网
  • 菏泽财富中心网站建设网站推广常用的方法
  • 怎么看网站开发的好坏百度信息流广告代理
  • 广西网站建设公司广州seo代理
  • 自己做服务器的网站吗互联网推广是什么意思
  • 安徽池州做网站的公司百度资源站长平台
  • 设置个网站要多少钱一个完整的产品运营方案
  • 做网站项目需要多少钱搜索引擎排名2021
  • 在线做网页的网站登封网络推广
  • 包头正规旅游网站开发哪家好关键词优化一年的收费标准
  • 个人做的网站能备案吗seo运营招聘
  • 在上海做兼职去哪个网站搜索中央新闻
  • 渭南网站建设风尚网络百度网盘破解版
  • 智汇隆网站建设中国今天新闻最新消息
  • 做代练的网站广东广州疫情最新情况
  • 中华人民共和国城乡建设部网站官网西安高端模板建站
  • 十大货源网站大全推销广告
  • wordpress github插件seo网站推广软件 快排
  • 公司网站首页如何做广州网络运营课程培训班
  • orchard可以做哪些网站qq推广