当前位置: 首页 > news >正文

安阳企业建网站禹城网站设计

安阳企业建网站,禹城网站设计,电商型企业网站建设,数字营销1+x网站这里很显然,根据提示可以猜测,已经有一句话木马上传了,但是路径这里不是很清楚,不知道路径在哪里,不过还是用菜刀连一下试试: 连接成功,在根目录下发现flag。不过如果不用菜刀,可以用…

这里很显然,根据提示可以猜测,已经有一句话木马上传了,但是路径这里不是很清楚,不知道路径在哪里,不过还是用菜刀连一下试试:

连接成功,在根目录下发现flag。不过如果不用菜刀,可以用hackbar,来手动的拿到我们需要的信息,看了大佬的wp:BUUCTF Web [极客大挑战 2019]Knife-CSDN博客

首先先测试一下,发现可以在该页面上使用一句话木马。接着就是执行:

使用 var_dump() + scandir() 查看根目录下的所有文件:

scandir() 列出了指定目录中的文件和目录,然后 var_dump() 输出了这些文件和目录的详细信息。

构造的payload如下:Syc=var_dump(scandir('/'));

这样就会列出根目录(/)下的所有文件和文件夹:然后右击检查源代码,查看:

发现有flag,接着就是查看flag:

使用 var_dump() + file_get_contents() 查看文件内容。file_get_contents() 是 PHP 中的一个函数,用于读取文件内容。这个函数将文件中的内容读入一个字符串中,并返回这个字符串。如果无法读取文件,函数将返回 false

构造的payload如下:Syc=var_dump(file_get_contents('/flag'));

检查源代码,就会发现flag已经出现。

http://www.sczhlp.com/news/78640/

相关文章:

  • 网站建设中 模板下载百度网盟推广
  • 网站建的创新点齐家网装修官网
  • 西安网站推广phpcms网站源码
  • 广州网站建设哪里好网站开发房源岗位
  • Vim在Windows的安装与基本使用
  • DP优化
  • 余杭门户网站上海新闻
  • 网站建设模板元素是什么做男女之间的事情的网站
  • 东阳网站推广国家工商企业查询
  • 北京室内设计公司优化营商环境评价
  • 房地产网站建设方案成品网站源码在线看
  • AGC 板刷记录
  • 摸你腮总结
  • 新手制作网站工具北京石景山保洁公司
  • 企业网站源码破解版苏州论坛
  • 怎样把网站做成app制作动画片的软件
  • 石家庄住房和城乡建设部网站wordpress插件 二次开放
  • 企业做网站步骤无锡网站建设企业排名
  • wordpress邮件服务器金阊seo网站优化软件
  • 途牛企业网站建设方案高端网站开发方案
  • 帮网站做推广赚钱工信部网站首页
  • 网站怎么做百科网站结的建设ppt
  • DripMate Privacy Policy
  • P13978 数列分块入门 3 题解
  • 网站建设辶金手指谷哥十四网站运营总结
  • wordpress商品展示东莞网站关键词优化收费
  • 网站开发好学吗网站建设微信软文
  • php如何做局域网的网站做设计找素材都有什么网站
  • 网站的建设公司哪个好合肥企业网站建设公司哪家好
  • 可信赖的镇江网站建设网站建设淘宝类目