当前位置: 首页 > news >正文

快速做网站的方法seo学堂

快速做网站的方法,seo学堂,南宁优化网站网络服务,公司网站建设目标打开题目 dirsearch扫描发现存在shell.php 非预期解 访问shell.php&#xff0c;往下翻直接就看到了flag.. 正常解法 访问shell.php 看见php的版本是7.3.33 我们知道 PHP<7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞&#xff0c;可以将PHP文件作为静态文件直接输…

打开题目

dirsearch扫描发现存在shell.php

非预期解

访问shell.php,往下翻直接就看到了flag..

正常解法

访问shell.php

看见php的版本是7.3.33

我们知道

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

读取不完整,有不可见字符

我们复制进16进制编辑器里面看看

正常结果应该是

但是我的16进制转文本导出来的结果如下

所以我们根本很难将其转换文emoji

那我们反推

我们知道

就知道了emoji的16进制是

F0 9F 91 BD

get传参

得到根目录下的所有文件

直接cat /flag得到flag

知识点:

1.在16进制数中,两个字符是一个字节。

2.php特殊版本7.4.21

PHP<=7.4.21时通过php -S开起的WEB服务器存在源码泄露漏洞,可以将PHP文件作为静态文件直接输出源码

复现的时候记得要关掉Burp自动修改Content-Length的功能

 "\r\n"就是bp中的换行,即留一行空着

知识点参考:PHP<=7.4.21 Development Server源码泄露漏洞

http://www.rdtb.cn/news/11887.html

相关文章:

  • 做网站不挣钱百度关键词排名批量查询
  • wordpress单号查询信息流优化
  • 口碑好的网站设计制作价格seo推广费用
  • 数据网站利尔化学股票最新消息
  • wordpress中文采集网站建设方案优化
  • 动态网站开发与设计毕业论文今日最新新闻摘抄
  • wordpress 编辑首页上海优化seo公司
  • 做网站 违法打广告推广怎么做
  • 甘肃网站建设专业定制seo优化方式
  • 做网站的相关规定seo的中文名是什么
  • 做宠物食品的网站成都seo优化
  • 网站推广做那个较好呢网站批量查询工具
  • 用家用光纤宽带做网站网络营销七个步骤
  • 公司的网址北京公司排名seo
  • html网站开发图片素材seo专业培训seo专业培训
  • 口碑营销是什么意思东莞网络优化哪家公司好
  • 做游戏网站有几个要素通州优化公司
  • 赛罕区城乡建设局网站免费seo快速排名系统
  • 网站模板哪个好用关键词点击优化工具
  • c 网站开发如何进行百度推广
  • 石景山网站建设的大公司西安网络推广公司大全
  • 网站备案要多少钱湖南专业seo推广
  • wordpress 自定义简码系统优化的方法
  • 昆明网站建设咨询百度极速版推广员怎么申请
  • 做广告联盟怎么做网站一个产品的宣传和推广方案
  • 推荐成都网站建设武汉软件测试培训机构排名
  • 怎么做新浪网站能搜任何网站的浏览器
  • wordpress看流量seo网站推广批发
  • 推荐武汉网站建设网络营销五个特点
  • 做国外贸易哪个网站好百度指数功能有哪些