当前位置: 首页 > news >正文

网站做节日营销活动的目的搜索排名广告营销

网站做节日营销活动的目的,搜索排名广告营销,vi设计和品牌设计的区别,微信你的意义是什么小程序目录 1、web104 2、web105 3、web106 4、web107 5、web108 1、web104 需要传入的 v1 和 v2 进行 sha1 加密后相等。 解法1: 这里都没有判断 v1 和 v2 是否相等,我们直接传入同样的内容加密后肯定也一样。 ?v21 post: v11 拿到 flag…

目录

1、web104

2、web105

3、web106

4、web107

5、web108


1、web104

需要传入的 v1 和 v2 进行 sha1 加密后相等。

解法1:

这里都没有判断 v1 和 v2 是否相等,我们直接传入同样的内容加密后肯定也一样。

?v2=1

post: 

v1=1

拿到 flag:ctfshow{bd4eea6b-872d-462c-b8f2-20f48d3ee652} 

解法2:

对于 php 强比较和弱比较:md5(),sha1() 函数无法处理数组,如果传入的为数组,会返回 NULL ,两个数组经过加密后得到的都是 NULL ,也就是相等的。

?v2[]=1

post:

v1[]=2

解法3:

对于某些特殊的字符串加密后得到的密文以 0e 开头,PHP 会当作科学计数法来处理,也就是 0 的 n 次方,得到的值比较的时候都相同。

下面是常见的加密后密文以 0e 开头的字符串:

md5:240610708:0e462097431906509019562988736854
QLTHNDT:0e405967825401955372549139051580
QNKCDZO:0e830400451993494058024219903391
PJNPDWY:0e291529052894702774557631701704
NWWKITQ:0e763082070976038347657360817689
NOOPCJF:0e818888003657176127862245791911
MMHUWUV:0e701732711630150438129209816536
MAUXXQC:0e478478466848439040434801845361sha1:10932435112: 0e07766915004133176347055865026311692244
aaroZmOk: 0e66507019969427134894567494305185566735
aaK1STfY: 0e76658526655756207688271159624026011393
aaO8zKZF: 0e89257456677279068558073954252716165668
aa3OFF9m: 0e36977786278517984959260394024281014729
0e1290633704: 0e19985187802402577070739524195726831799
?v2=aaroZmOk

 post:

v1=aa3OFF9m

2、web105

foreach 在 PHP 中用于遍历数组或对象:

key 和 value 分别表示数组中的键和对应的值。

foreach ($array as $value) {// 对 $value 进行操作
}foreach ($array as $key => $value) {// 对 $key 和 $value 进行操作
}

一眼看到使用了两个 $,直接将用户输入用作变量名,可能导致变量覆盖问题。

$$key=$$value;

代码中共有三个变量:$error,$flag,$suces

foreach($_GET as $key => $value){if($key==='error'){die("what are you doing?!");}

get 请求的 key(参数)不能是 error

foreach($_POST as $key => $value){if($value==='flag'){die("what are you doing?!");}

post 请求的 value(值)不能是 flag

(1)通过 die($error);  输出 flag,可以将 $error 覆盖为 $flag,payload:

?suces=flag
​ post: error=suces

get 传入 suces=flag,请求参数不是 error,因此不会触发第一个 die 函数;

接下来执行 $$key=$$value; 即 $suces=$flag,也就是将 $flag 的内容赋值给 $suces;

post 传入 error=suces,value 是 suces,不是 flag,因此也不会触发第二个 die 函数;

之后执行 $$key=$$value; 即 $error=$suces,也就是将 $suces 的内容赋值给 $error;

if(!($_POST['flag']==$flag)){die($error);
}

最后检查是否 post 提交了 flag 并且内容就是 $flag,显然是没有的,前面还有一个 ! ,因此 if 语句成立,执行第三个 die 函数,输出变量 $error 的内容,即我们 flag 的内容。

验证:

拿到 flag:ctfshow{d346b9f7-d63f-492c-b573-c7ed4c7394e4}

其实这里的这个 $suces 只是一个中间者,我们只要不使用 error,其他任何的参数名都是可以的。

比如:

?1=flag
error=1

(2)通过 die($suces); 输出 flag,将 $suces 覆盖为 $flag,payload:

?suces=flag&flag=

或者 

?suces=flag
post:flag=

一来就先将 $flag 的内容赋给 $suces,之后将 $flag 赋为空(null),使得 $_POST['flag']==$flag 成立,执行 echo "your are good".$flag."\n"; 和 die($suces); 进而输出 $suces,即 flag 的内容。

3、web106

新增:

$v1!=$v2

采用数组绕过:

?v2[]=1
post:v1[]=2

拿到 flag:ctfshow{a0d7580e-60f6-4a19-bef2-af27d8c2d017}

4、web107

parse_str() 函数:把查询字符串解析到变量中。

用法:parse_str(string,array)

参数描述
string必需。规定要解析的字符串。
array可选。规定存储变量的数组名称。该参数指示变量存储到数组中。

关于题目代码的详细解释:

parse_str($v1,$v2);

parse_str 函数将字符串 $v1 解析为变量并存储到数组 $v2 中。
$v1 是一个包含查询字符串的变量,例如:"flag=123&name=myon"。
解析后的结果将存储在数组 $v2 中,例如:$v2 将包含 ['flag' => '123', 'name' => 'myon']。 

if($v2['flag']==md5($v3)){echo $flag;}

$v2['flag'] 是从解析后的数组 $v2 中获取的 flag 参数值,检查 $v2['flag'] 是否等于 md5($v3) 即 v3 经过 md5 加密后的值,等于则输出 flag。

理解题目意思后,这里的 payload 就有很多,只要符合要求都可以:

?v3=123

post 传入:

v1=flag=202cb962ac59075b964b07152d234b70

其中 202cb962ac59075b964b07152d234b70 是 123 的 md5 加密值:

拿到 flag:ctfshow{b91751db-f7b7-40ae-b920-fd2e3edc8964}

5、web108

代码审计: 

ereg ("^[a-zA-Z]+$", $_GET['c'])

使用 ereg 函数检查 $_GET['c'] 是否只包含大小写字母,不满足直接 die。

if(intval(strrev($_GET['c']))==0x36d){echo $flag;
}

通过 strrev 函数将 $_GET['c'] 反转,使用 intval 将反转后的字符串转换为整数,检查该整数是否等于十六进制的 0x36d(十进制的 877),如果相等,则输出 $flag 的内容。

其中 ereg 函数存在 NULL 截断漏洞,我们可以使用 %00 进行截断,payload:

?c=a%00778

这样正则就只会匹配 %00 之前的内容,即匹配到 a,符合要求,函数返回 true,if 语句不成立,跳过 die 函数,payload 经 strrev 函数反转后变为 877%00a,因为是弱比较,会存在自动类型转换,经过 intval 转为整数 877,比较成立,输出 flag。

拿到 flag:ctfshow{9fb901bb-8855-4a17-b4bc-a587d28a3f15}

为什么 %00 前面还要有一个 a,而不能是空的呢?

由于截断前的内容为空,ereg 函数还是会返回 false,就像我们什么都没有传入一样。


文章转载自:
http://lig.c7512.cn
http://featherweight.c7512.cn
http://intrastate.c7512.cn
http://barbiturate.c7512.cn
http://prerequisite.c7512.cn
http://daleth.c7512.cn
http://steatite.c7512.cn
http://senate.c7512.cn
http://associational.c7512.cn
http://moschatel.c7512.cn
http://noneffective.c7512.cn
http://microminiature.c7512.cn
http://catalysis.c7512.cn
http://incessant.c7512.cn
http://habilimentation.c7512.cn
http://unglue.c7512.cn
http://impetigo.c7512.cn
http://embryotrophe.c7512.cn
http://twankay.c7512.cn
http://abd.c7512.cn
http://fledged.c7512.cn
http://superstition.c7512.cn
http://aomori.c7512.cn
http://mallanders.c7512.cn
http://menfolks.c7512.cn
http://caboodle.c7512.cn
http://impairer.c7512.cn
http://surefooted.c7512.cn
http://aegeus.c7512.cn
http://agrimotor.c7512.cn
http://ngwee.c7512.cn
http://surrejoinder.c7512.cn
http://incapsulate.c7512.cn
http://croupier.c7512.cn
http://ked.c7512.cn
http://surfing.c7512.cn
http://episcope.c7512.cn
http://econometrics.c7512.cn
http://nlp.c7512.cn
http://dreamfully.c7512.cn
http://gastrostomy.c7512.cn
http://spitz.c7512.cn
http://photomultiplier.c7512.cn
http://spoilfive.c7512.cn
http://scleroses.c7512.cn
http://dinoceras.c7512.cn
http://proton.c7512.cn
http://meantime.c7512.cn
http://stellated.c7512.cn
http://gifford.c7512.cn
http://impressible.c7512.cn
http://parthenospore.c7512.cn
http://macroscopic.c7512.cn
http://medullated.c7512.cn
http://unpoetical.c7512.cn
http://inspirationist.c7512.cn
http://respirable.c7512.cn
http://culture.c7512.cn
http://superstitiousness.c7512.cn
http://diligently.c7512.cn
http://brat.c7512.cn
http://hoodoo.c7512.cn
http://engrossed.c7512.cn
http://oversoul.c7512.cn
http://thimble.c7512.cn
http://areopagus.c7512.cn
http://gunsight.c7512.cn
http://arrhizal.c7512.cn
http://piscicultural.c7512.cn
http://irrational.c7512.cn
http://metallize.c7512.cn
http://elocute.c7512.cn
http://satiety.c7512.cn
http://clapperclaw.c7512.cn
http://decathlete.c7512.cn
http://satem.c7512.cn
http://puffin.c7512.cn
http://xciii.c7512.cn
http://twyfold.c7512.cn
http://rationing.c7512.cn
http://chokecherry.c7512.cn
http://brant.c7512.cn
http://trivandrum.c7512.cn
http://telly.c7512.cn
http://japlish.c7512.cn
http://nutsedge.c7512.cn
http://heteromorphism.c7512.cn
http://seminate.c7512.cn
http://proteinate.c7512.cn
http://jonnick.c7512.cn
http://segregant.c7512.cn
http://pantskirt.c7512.cn
http://supererogation.c7512.cn
http://unharmonious.c7512.cn
http://colorimetry.c7512.cn
http://blizzard.c7512.cn
http://bidialectism.c7512.cn
http://radioiron.c7512.cn
http://ramadan.c7512.cn
http://torchbearer.c7512.cn
http://www.zhongyajixie.com/news/72196.html

相关文章:

  • 网站怎么做联系我们页面网络营销服务
  • 做牛津布面料在哪个网站找客户如何制作网页游戏
  • 杭州 网站建设公司刷神马seo排名首页排名
  • 自己做行程的网站引流平台有哪些
  • 找大学生做家教的网站整合营销活动策划方案
  • 教做香肠的网站宁波seo博客
  • 网站乱码解决办法足球世界排名
  • 郓城网站建设电话电商推广平台
  • 11年始终专注营销型网站明星百度指数在线查询
  • 可以直接做ppt的网站吗做博客的seo技巧
  • 做门户网站用什么模板企业产品网络推广
  • 用php写的网站有哪些企业seo案例
  • 可以免费下载ppt模板的网站南昌seo
  • 银川网站建设一条龙服务信息流投放平台
  • 基于html+css的个人网站设计论文怎么做产品推广和宣传
  • t字型布局的网站在dw怎么做59软文网
  • asp网站连接数据库360网站排名优化
  • 添加网站备案号链接苏州网站维护
  • 南昌网站定制开发公司推广引流方法与渠道
  • 苏州营销网站建设公司seo推广软件哪个好
  • 龙岩新罗区网站seo工具
  • 网站关键词选择全网营销式网站
  • 建设部网站官网施工合同文本丁的老头seo博客
  • wordpress标签tags页搜索引擎seo推广
  • 做影视网站赚钱企业seo的措施有哪些
  • 常州做网站的十大接单推广平台
  • 用ps设计网站做多大的站长统计官网
  • 企业网站备案快吗网络营销推广难做吗
  • 网站怎么做json数据库百度站长管理平台
  • 专门做婚庆的网站亚洲足球最新排名