【攻防世界】file_include (PHP伪协议+过滤器)

打开题目环境:

进行PHP代码审计,发现这是一个文件包含漏洞。

我们尝试利用PHP伪协议中的 php://filter来读取 check.php 中的内容。

构造payload 并提交:

发现payload被过滤掉了,我们就需要尝试使用不同的转换器。

PHP各类转换器

首先尝试 字符串过滤器--失败。

然后尝试转换过滤器,前四种转换过滤器均失效,最后尝试 convent.iconv转换器。

该 PHP 扩展支持的字符编码有以下几种:

  • UCS-4*
  • UCS-4BE
  • UCS-4LE*
  • UCS-2
  • UCS-2BE
  • UCS-2LE
  • UTF-32*
  • UTF-32BE*
  • UTF-32LE*
  • UTF-16*
  • UTF-16BE*
  • UTF-16LE*
  • UTF-7
  • UTF7-IMAP
  • UTF-8*

利用 Burpsuite intruder模式中的集束炸弹 cluster bomb 对其进行暴力破解:

再将该PHP支持的字符编码导入字典中:

进行爆破:

显示 check.php 的源码,将 resource=check.php 改为 resource=flag.php。

拿到flag。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/787846.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

最新AI智能系统ChatGPT网站源码V6.3版本,GPTs、AI绘画、AI换脸、垫图混图+(SparkAi系统搭建部署教程文档)

一、前言 SparkAi创作系统是基于ChatGPT进行开发的Ai智能问答系统和Midjourney绘画系统,支持OpenAI-GPT全模型国内AI全模型。本期针对源码系统整体测试下来非常完美,那么如何搭建部署AI创作ChatGPT?小编这里写一个详细图文教程吧。已支持GPT…

【PySide6】PySide6安装及VSCode配置PySide6环境

文章目录 1、PySide6安装2、VSCode配置PySide6环境2.1、安装插件PYQT Integration2.2、配置插件2.3、视频参考 1、PySide6安装 打开cmd窗口输入下面的命令,耐心等待一会。 pip install pyside6因为我使用的是anaconda虚拟环境安装,pyside6的安装路径如…

macad.interaction解析workspace

1. using Macad.Occt; // 引入Macad.Occt命名空间,提供对OpenCascade CAD内核的访问namespace Macad.Interaction {public sealed class AndSelectionFilter : ISelectionFilter // 定义名为AndSelectionFilter的类,实现了ISelectionFilter接口{readonl…

主流公链 - Fantom

Fantom:高性能的区块链协议 Fantom是一种开创性的区块链协议,旨在革新去中心化应用和数字金融领域 技术特点 共识机制 Lachesis协议:Fantom使用了Lachesis协议作为其共识算法。Lachesis是一种 异步拜占庭容错(ABFT)共…

java调用c++,使用clion进行JNI开发,ddl包生成以及so包生成

java调用c,使用clion进行JNI开发,ddl包生成以及so包生成 java基础代码生成C头部文件使用clion写C实现代码cmke打包构建使用java调用C执行linux环境下产生CPP的so包 java基础代码 先写好对应的基础代码,先不管static加载的ddl文件&#xff0c…

主干网络篇 | YOLOv8改进之用RCS-OSA替换C2f(来源于RCS-YOLO)

前言:Hello大家好,我是小哥谈。RCS-YOLO是一种目标检测算法,它是基于YOLOv3算法的改进版本。通过查看RCS-YOLO的整体架构可知,其中包括RCS-OSA模块。RCS-OSA模块在模型中用于堆叠RCS模块,以确保特征的复用并加强不同层之间的信息流动。本文就给大家详细介绍如何将RCS-YOLO…

freeRTOS学习

总结 1.总结任务调度算法之间的区别 调度算法:抢占式调度:优先级高的任务可以打断低优先级任务的执行,适用于不同优先级任务的执行。 时间片轮换:分配时间片(1ms),时间片耗尽时,任…

入门编程第一步,从记住这些单词开始

** 入门编程第一步,从记住这些单词开始 ** 2023-10-18 一、交互式环境与 print 输出 1、print : 打印/输出 2、coding : 编码 3、syntax : 语法 4、error : 错误 5、invalid : 无效 6、idenfifier : 名称/标识符 7、character : 字符 二、字符串的操作&#x…

[羊城杯 2020]EasySer

[羊城杯 2020]EasySer 进入页面,发现是ubuntuapache2,但是好像没啥用 尝试访问/robots.txt,得到 访问/star1.php/,查看源码,得到提示 一看就知道是ssrf,使用http://127.0.0.1/ser.php,得到…

鸿蒙OS开发实例:【ArkTS类库异步并发async/await】

async/await是一种用于处理异步操作的Promise语法糖,使得编写异步代码变得更加简单和易读。通过使用async关键字声明一个函数为异步函数,并使用await关键字等待Promise的解析(完成或拒绝),以同步的方式编写异步操作的代…

前端图片放大(Element UI中的el-image,Element UI中的图片放大功能)

简介&#xff1a;Element UI 中&#xff0c;为了实现图片的大图预览功能&#xff0c;可以使用 el-image 组件来完成。这里来简单记录一下 一、首先看下html部分 <div class"eventImg_box" click"choseEventImg(item)"><el-image:src"item.e…

关系(二)利用python绘制热图

关系&#xff08;二&#xff09;利用python绘制热图 热图 &#xff08;Heatmap&#xff09;简介 热图适用于显示多个变量之间的差异&#xff0c;通过颜色判断彼此之间是否存在相关性。 快速绘制 基于seaborn import seaborn as sns import pandas as pd import numpy as np i…

常用的SQL语句以及它们的作用和示

以下是一些常用的SQL语句以及它们的作用和示例&#xff1a; 1. **SELECT**&#xff1a;从数据库中检索数据 - 例子&#xff1a;SELECT * FROM employees; 2. **INSERT INTO**&#xff1a;向数据库表中插入新记录 - 例子&#xff1a;INSERT INTO employees (id, name, age) VALU…

Maximum Product(UVA 11059)

网址如下&#xff1a; Maximum Product - UVA 11059 - Virtual Judge (vjudge.net) &#xff08;第三方网站&#xff09; 简单枚举题&#xff0c;枚举就行&#xff0c;只是要注意数字太大导致“爆了”&#xff0c;用个long long int来记录 不过话说回来&#xff0c;关于数字…

【微服务】软件架构的演变之路

目录 单体式架构的时代单体式架构(Monolithic)优点缺点适用场景单体式架构面临诸多问题1.宽带提速&#xff0c;网民增多2.Web2.0时代的特点问题描述优化方向 集群优点缺点适用场景搭建集群后面临诸多问题用户请求问题用户的登录信息数据查询 改进后的架构 垂直架构优点缺点 分布…

OpenResty基于来源IP和QPS来限流

QPS限流 使用OpenResty进行限流的几种常见方法&#xff1a; 按QPS&#xff08;每秒查询率&#xff09;限流&#xff1a; 使用ngx_http_limit_req_module模块&#xff0c;可以限制每个客户端的请求速率。这个模块使用漏桶算法来控制请求的速率。 在Nginx配置文件中&#xff0…

实战 | YOLOv8自定义数据集训练实现手势识别 (标注+训练+预测 保姆级教程--含数据集)

导 读 本文将手把手教你用YoloV8训练自己的数据集并实现手势识别。 安装环境 【1】安装torch, torchvision对应版本,这里先下载好,直接安装 pip install torch-1.13.1+cu116-cp38-cp38-win_amd64.whlpip install torchvision-0.14.1+cu116-cp38-cp38-win_amd64.whl 安装好…

C#面:虚函数和抽象函数的区别

C#中的虚函数和抽象函数都是实现多态性的重要概念&#xff0c;但它们有一些区别。 定义方式&#xff1a; 虚函数&#xff1a;在基类中使用 virtual 关键字定义&#xff0c;可以在派生类中被重写。抽象函数&#xff1a;在抽象类或接口中使用abstract 关键字定义&#xff0c;必…

基于SSM的个性化点餐配送系统

基于SSM的个性化点餐配送系统 功能需求 本个性化点餐配配送系统总体上分为前端模块与后端模块&#xff0c;前端模块按照使用者的不同分为用户模块、商户模块、配送员模块。用户模块分为注册登录功能、个人信息修改功能、点餐功能。商家模块分为注册登录功能、商家信息修改功能…

FastAPI Web框架教程 第11章 请求响应的进阶用法

11-1 直接使用Request对象 关于请求的操作&#xff0c;比如从URL中提取路径参数&#xff0c;获取查询参数&#xff0c;获取请求头&#xff0c;获取Cookie&#xff0c;获取请求体中的数据&#xff1b;这些参数和值的获取非常方便&#xff0c;这是因为FastAPI帮我们创造便利。 F…