日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

文件包含--简单的代码审计绕过

發布時間:2023/12/31 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 文件包含--简单的代码审计绕过 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

解題思路:

查看頁面的每個鏈接都有些什么,最后目標鎖定在flag.php上
頁面顯示如下:

頁面下方源碼如下:

源碼分析:

$file = @$_GET['page']; //將url變量page的值賦給$file $url = parse_url($file); //parse_url函數用于解析整個URL,并返回其組成部分,舉例如下圖

if(strstr($file,'flag.txt'))( /* strstr()函數搜索字符串在另一字符串中是否存在,如果是,返回該字符串及剩余部分,否則返回 FALSE strstr(string,search,before_search) string 必需。規定被搜索的字符串。 search 必需。規定要搜索的字符串。如果該參數是數字,則搜索匹配該數字對應的 ASCII 值的字符。 before_search 可選。一個默認值為 "false" 的布爾值。如果設置為 "true",它將返回 search 參數第一次出現之前的字符串部分。 舉例: ![在這里插入圖片描述](https://img-blog.csdnimg.cn/20191130143106545.png) 總結:這里表示搜索flag.txt是否在$file中,如果在,返回true,否則返回false */ if(empty($url['host']) || $url['host'] !='localhost'){ die('hacker detected'); } /* empty()函數用于檢查一個變量是否為空 empty()判斷一個變量是否被認為是空的。即當變量為空或者變量的值等同于false,那么返回true。若變量存在,則返回false。以下的變量會被認為是空的: "" (空字符串) 0 (作為整數的0) 0.0 (作為浮點數的0) "0" (作為字符串的0) NULL FALSE array() (一個空數組) $var; (一個聲明了,但是沒有值的變量)總結:這里表示若$url中的host不存在(true)或者$url中的host不是localhost(true),那么整體返回true,否則返回false */ elseif(preg_natch('/http/i',$file)){ die('hacker detected'); } /* 如果上面的if語句執行失敗,那么將執行這條語句。 preg_match — 執行匹配正則表達式 preg_match ( string $pattern , string $subject [, array &$matches [, int $flags = 0 [, int $offset = 0 ]]] ) : int 搜索subject與pattern給定的正則表達式的一個匹配. 參數 pattern 要搜索的模式,字符串類型。subject 輸入字符串。 matches 如果提供了參數matches,它將被填充為搜索結果。 $matches[0]將包含完整模式匹配到的文本, $matches[1] 將包含第一個捕獲子組匹配到的文本,以此類推。 flags flags可以被設置為以下標記值:PREG_OFFSET_CAPTURE,如果傳遞了這個標記,對于每一個出現的匹配返回時會附加字符串偏移量(相對于目標字符串的)。 注意:這會改變填充到matches參數的數組,使其每個元素成為一個由 第0個元素是匹配到的字符串,第1個元素是該匹配字符串 在目標字符串subject中的偏移量。 preg_match()返回pattern的匹配次數。 它的值將是0次(不匹配)或1次,因為preg_match()在第一次匹配后 將會停止搜索。preg_match_all()不同于此,它會一直搜索subject 直到到達結尾。如果發生錯誤preg_match()返回 FALSE。 總結:這里表示如果$file中有匹配到http,那么就返回true,否則返回false */ } @include($file); //包含$file

解題方法:

根據頁面釋義,flag.php頁面存在flag,那么可以猜測flag.php的源碼中是否存在flag,上面分析的頁面源碼,綜合來說就是url中page=后面的參數不可以存在flag.txt與http,只有這樣才可繞過if語句,從而進行文件包含
方法一:使用php偽協議進行base64編碼,再進行解碼,獲得flag.php的源碼

解碼:

方法二:依舊使用php偽協議,只不過這會我們進行POST提交


注:測試過程中,flag.zip也存在flag,由于題目環境已經沒有,不確定哪一個才是真正的flag

總結

以上是生活随笔為你收集整理的文件包含--简单的代码审计绕过的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 奇米久久久| 亚洲福利在线视频 | 每日在线观看av | 国产嫩草av | 成人黄色大片在线观看 | 久久久久久久亚洲av无码 | 成人午夜又粗又硬又大 | 国产毛片a| 亚洲综合激情网 | 美女脱了裤子让男人桶 | 黄色理伦 | 国产日本精品视频 | 天堂av日韩 | 久久久国产精华液 | 动漫美女被吸乳奶动漫视频 | 91情侣视频 | 最近国语视频在线观看免费播放 | 亚洲精品视频三区 | 精品久久久久久久久久久久 | 亚洲三级黄色 | 超碰在线免费观看97 | 成人网入口 | 色欲AV无码精品一区二区久久 | 国产做爰xxxⅹ性视频国 | 日本中文字幕不卡 | 丰满白嫩尤物一区二区 | 国产1区2区3区中文字幕 | 扒下小娇妻的内裤打屁股 | 色香五月 | 亚洲第一免费播放区 | 久久性生活片 | 喷水了…太爽了高h | 国产成人精品一区二区三区在线观看 | 亚洲熟妇av一区二区三区漫画 | 中文字幕在线日亚洲9 | 久久伊人av | 午夜黄色网 | 国产不雅视频 | 国产娇小hdxxxx乱 | 精品欧美乱码久久久久久1区2区 | 国内精久久久久久久久久人 | av最新版天堂资源在线 | 依人综合 | va在线看| 欧美三级黄色大片 | 日本wwwxx| www射| 91看片在线 | 欧美激情校园春色 | 久久不雅视频 | 人人综合网 | 国产区精品视频 | 大陆极品少妇内射aaaaa | 欧美丰满少妇人妻精品 | 免费av网页| 国产免费久久久 | 天美视频在线观看 | 九九热九九爱 | 国产欧美二区 | 无码国产精品高潮久久99 | 欧美少妇xx | 爱av导航| 日韩在线欧美在线 | av这里只有精品 | 91精品小视频| 午夜综合网 | 性高潮久久久久久久 | 黄色电影在线视频 | 一级视频免费观看 | 99久精品视频 | 亚洲精品欧美激情 | 国产成人在线观看免费 | 狠狠操影视 | 国产人妻一区二区三区四区五区六 | 30一40一50老女人毛片 | 天天碰免费视频 | www.欧美| 国语对白一区 | 99国产精品久久久久99打野战 | 国产精品一| 久操视频免费在线观看 | 欧美一区二区国产 | 色哟哟精品观看 | 毛片基地在线观看 | 97视频免费看 | 日本免费一区二区三区四区五六区 | 久久久夜色精品亚洲 | 九九色网 | av黄色在线播放 | 国模精品一区 | 国产亚洲一区二区三区 | 日韩一区二区三区四区五区六区 | 少妇被按摩师摸高潮了 | 色婷婷亚洲一区二区三区 | 一本大道久久精品 | 草久网| 182tv午夜| 麻豆蜜桃在线观看 | 你懂的日韩 |