当前位置: 首页 > news >正文

网站空间永久免费重庆seo网站排名优化

网站空间永久免费,重庆seo网站排名优化,wordpress那个版本好,网站app的区别直接就可以进入看看源代码 原本以为这道题目有两个方法来做 但是 后面发现第二个没有找到漏洞 这里考点主要就是 正则和 basename的特性 首先就是正则 现在出现一个知识点 就是 /index.php/config.php 这种路径 访问的还是 index.php 我们可以试试看 还是在index.php中过…直接就可以进入看看源代码 原本以为这道题目有两个方法来做 但是 后面发现第二个没有找到漏洞 这里考点主要就是 正则和 basename的特性 首先就是正则 现在出现一个知识点 就是 /index.php/config.php 这种路径 访问的还是 index.php 我们可以试试看 还是在index.php中过滤了 说明访问的还是 index.php 那我们怎么实现嗯 主要是下面这里 if (isset($_GET[source])) {highlight_file(basename($_SERVER[PHP_SELF]));exit(); } 首先看看 PHP_SELF输出的是什么 $_SERVER[PHP_SELF] 表示当前 php 文件相对于网站根目录的位置地址 如果我们在后面加上 /config.php呢 很显然 还是 被过滤了 因为会被正则匹配到 我们现在的突破点在哪里 basename会去除掉非ASCII值 例如 /config.php/%ab 他就会去除掉 %ab 然后就变为了 config.php 但是这个为什么不会被匹配呢 我们去正则测试一下就行了 我们能发现 确实绕过了 所以思路就是 通过 /config.php/%ab 绕过正则并且 basename 去除了 后面非ascii 值 %ab这样路径就就为了config.php 那么这道题目payload就出现了 index.php/config.php/%ab?source这里首先正则 因为 后面 存在 /%ab 就不会匹配其次 basename 匹配到 %ab非ascii值 然后就会去除 这样就变为了 index.php/config.php/通过 PHP_SELF 就会匹配到 config.php 然后实现高亮
http://www.sadfv.cn/news/200573/

相关文章:

  • 在深圳市住房和建设局网站360推广 网站建设
  • 网站需要多大空间网络舆情分析的免费网站
  • 食品网站的网页设计黑河seo
  • 遵义市做网站的地方亿赐客网站
  • 网站开发前景与趋势如何上海公司官网
  • 注册公司网站怎么做手机网站大全网址大全
  • 中国品牌网站设计九灵云虚拟主机
  • 电子商务网站建设培训小结网页开发网站
  • 找百度公司做网站怎么样中小企业网站功能模块及数据库表
  • 学习网站制作全球热门网站排名
  • 网站制作中企动力亚洲尺码与欧洲尺码区别
  • 北京响应式网站成都企业如何建网站
  • 椒江做网站的公司企业网站托管一年多少钱
  • 六安市城乡和建设局官方网站昆山市建设工程质量检测中心网站
  • 石家庄做网站好的公司推荐中国安能建设集团有限公司网站
  • 做海外生意的网站平面设计都学什么
  • 合肥做英文网站网站新闻页面无法翻页
  • 佛山企业网站建设电话网站开发硬件要求
  • 永久建站空间购买网站建设企业 熊账号
  • 晋中做网站做英文小说网站
  • 网站能不能自己做优秀的网站有哪些内容
  • discuz视频网站模板玩具网站模板
  • 金桥网站建设苏州seo排名公司
  • 网站定制开发特点安徽建设工程造价信息网站
  • 奉贤宜昌网站建设自助打印微信小程序免费制作平台
  • 毕业设计微信小程序开发企业免费网站优化服务
  • 高端网站建设套餐建设网站的价格表
  • 贵州城乡住房建设部网站国外企业网站怎么做
  • 98元建网站企业注册地址变更流程
  • 优质网站建设是哪家网站开发与系统开发