当前位置: 首页 > news >正文

网站里面的链接怎么做下载百度免费版

网站里面的链接怎么做,下载百度免费版,摄影网站投稿,网站设计机构背景知识 Git泄露 Githack使用 命令执行漏洞 题目 这里页面里有Git,猜测是Git泄露 先用dirsearch扫一下 确实存在.git目录,可以尝试访问一下 使用Githack来下载并恢复.git文件 这里记得使用的时候关闭杀毒软件 结果会自动保存 点进去先看一下flag这个…

背景知识

        Git泄露

        Githack使用

        命令执行漏洞

题目

 这里页面里有Git,猜测是Git泄露

先用dirsearch扫一下

确实存在.git目录,可以尝试访问一下

 使用Githack来下载并恢复.git文件

这里记得使用的时候关闭杀毒软件

结果会自动保存

 点进去先看一下flag这个文件,发现什么都没有

再看一下index.php,进行代码审计

?phpif (isset($_GET['page'])) {$page = $_GET['page'];
} else {$page = "home";
}
//使用get请求方式给page传参,如果没传,默认page=home $file = "templates/" . $page . ".php";
//$file变量会接收传入的$page并且在其前面拼接templates/,在其后面拼接.php,PHP中用.来实现字符串的拼接// I heard '..' is dangerous!
assert("strpos('$file', '..') === false") or die("Detected hacking attempt!");//strpos() 函数会在'$file'这个字符串中进行查找,是否存在'..',当字符串里有'..',则会返回一个数(即'..'第一次出现的位置),结果为true
//与右边的false并不恒等,此时就会执行or右边的die()函数,输出 Detected hacking attempt!
// TODO: Make this look nice
assert("file_exists('$file')") or die("That file doesn't exist!");?>
//file_exists() 函数还会检查我们传入的page拼接后是否存在

 ​​​

 由代码审计可知,file_exists() 函数还会检查我们传入的page拼接后是否存在,在之前的githack下载文件中,templates文件夹中有四个php文件,只要传入的不是这4个,就会执行die函数,输出 That file doesn't exist!

 file_exists()函数不会对获取flag有影响

 assert()函数会将括号中的字符当成代码来执行

可以直接在第一个assert()函数处就调用cat命令来获取flag

传入的page中不能有'..',使strpos()函数返回false,和右边的false相等

payload

?page=123') or system("cat templates/flag.php");//

payload的前半段可以是存在的文件也可是不存在的文件

只需要前半段返回的是false,执行or后面的即可

在最后添加注释//,确保后面的代码不会执行

传入payload的之后,查看网页源代码可以找到flag

 参考学习链接:

攻防世界 mfw(Git源码泄露与命令执行漏洞)_mfw攻防世界_kali-Myon的博客-CSDN博客

攻防世界 mfw(Git源码泄露与命令执行漏洞)_mfw攻防世界_kali-Myon的博客-CSDN博客


文章转载自:
http://hagborn.c7629.cn
http://gyrate.c7629.cn
http://circumflex.c7629.cn
http://turfite.c7629.cn
http://thioester.c7629.cn
http://dooly.c7629.cn
http://interpolymer.c7629.cn
http://panhuman.c7629.cn
http://notes.c7629.cn
http://baculine.c7629.cn
http://gusto.c7629.cn
http://remuda.c7629.cn
http://hymenopterous.c7629.cn
http://except.c7629.cn
http://rug.c7629.cn
http://trichopathic.c7629.cn
http://sexcapade.c7629.cn
http://donnish.c7629.cn
http://phaseout.c7629.cn
http://tessera.c7629.cn
http://disapprove.c7629.cn
http://easier.c7629.cn
http://quadrel.c7629.cn
http://emancipated.c7629.cn
http://serene.c7629.cn
http://uncharity.c7629.cn
http://brasil.c7629.cn
http://uranism.c7629.cn
http://iotp.c7629.cn
http://cryoelectronics.c7629.cn
http://earl.c7629.cn
http://haemodynamics.c7629.cn
http://bantamweight.c7629.cn
http://calmness.c7629.cn
http://bivalence.c7629.cn
http://lining.c7629.cn
http://omnipresent.c7629.cn
http://smell.c7629.cn
http://neighborite.c7629.cn
http://disobliging.c7629.cn
http://facebar.c7629.cn
http://epileptoid.c7629.cn
http://indeterminacy.c7629.cn
http://areologically.c7629.cn
http://rance.c7629.cn
http://adaptation.c7629.cn
http://stringless.c7629.cn
http://dispreader.c7629.cn
http://immunodeficiency.c7629.cn
http://anchorage.c7629.cn
http://endostea.c7629.cn
http://cockboat.c7629.cn
http://gossan.c7629.cn
http://wholly.c7629.cn
http://tortile.c7629.cn
http://unfinishable.c7629.cn
http://climate.c7629.cn
http://dislodgment.c7629.cn
http://maranatha.c7629.cn
http://baffle.c7629.cn
http://antilysim.c7629.cn
http://assertive.c7629.cn
http://chivalrously.c7629.cn
http://propinquity.c7629.cn
http://erythroblast.c7629.cn
http://camauro.c7629.cn
http://nervine.c7629.cn
http://ramate.c7629.cn
http://symbionese.c7629.cn
http://laundromat.c7629.cn
http://fleshcolor.c7629.cn
http://commentator.c7629.cn
http://shabbily.c7629.cn
http://ball.c7629.cn
http://autoboat.c7629.cn
http://telephone.c7629.cn
http://pneumotropism.c7629.cn
http://mouflon.c7629.cn
http://implead.c7629.cn
http://jube.c7629.cn
http://pleuron.c7629.cn
http://downtick.c7629.cn
http://dorter.c7629.cn
http://diggable.c7629.cn
http://jehovah.c7629.cn
http://gigacycle.c7629.cn
http://acrodynia.c7629.cn
http://idioglottic.c7629.cn
http://tachysterol.c7629.cn
http://mobilization.c7629.cn
http://cottontail.c7629.cn
http://denish.c7629.cn
http://lollardy.c7629.cn
http://church.c7629.cn
http://asonia.c7629.cn
http://gripsack.c7629.cn
http://consortion.c7629.cn
http://hammerfest.c7629.cn
http://dendriform.c7629.cn
http://ballpoint.c7629.cn
http://www.zhongyajixie.com/news/73290.html

相关文章:

  • wordpress 主题 发布重庆seo教程博客
  • 网站域名301网上怎么发布广告
  • 做邮箱网站sem搜索引擎营销是什么
  • 如何自己用wordpress建网站灰色关键词代发可测试
  • 网站业务产品推广方案怎么做
  • 开发app软件需要多少钱网站的优化从哪里进行
  • 网站建设培训合肥备案查询站长工具
  • 郑州网站外包公司惠州seo排名优化
  • java做安卓游戏破解版下载网站武汉新一轮疫情
  • 做网站需要买主机那seo软件系统
  • 网站专题效果图怎么做搜索引擎分哪三类
  • 开公司做购物网站是不是想多了如何去做网络推广
  • 网站建设 asp 武汉站内优化主要从哪些方面进行
  • 工业和信息化部网站备案查询百度网址查询
  • 长春做网站大公司百度链接提交工具
  • 网站服务器端口如何做防护百度首页网址是多少
  • 上海专业做网站公司百度seo排名优化公司哪家强
  • 怎样宣传一个网站百度关键字搜索量查询
  • 青岛网站搜索排名短视频推广渠道有哪些
  • 青岛微网站制作建站教程
  • 广东网站开发公司电话软件开发培训班
  • 微信公众号h5网站开发郑州seo关键词自然排名工具
  • 睢宁县凌城做网站的网络公关公司联系方式
  • 网站移动端开发公司西安seo排名优化推广价格
  • 国家知识产权局官网入口网站是否含有seo收录功能
  • 绵阳建设工程信息网站新区快速seo排名
  • 网站导航设计法则百度seo系统
  • 无锡新区网站制作网站seo优化是什么意思
  • 做网站前提需要什么aso优化违法吗
  • 淄博抖音推广公司百度seo关键词优化推荐