又是三道简单的web题(2)

 一、cookie

1.打开后是如下页面,抓包,关注cookie

 2.发现cookie中有一个文件

3.直接访问这个文件,得到flag

 

二、employeeswork 

打开后页面如下:

点击后出现一串php代码

 

审一下这个代码,需要添加参数work并且赋值work=y1ng_pretty_handsome 

 但是这里需要注意,需要进行双写,将  

$what_Precoce_de_Malingre_said = preg_replace(
            "/$what_you_say_can_gain_more_income/",'', $what_is_your_attitude_of_your_work
    );

这段代码进行绕过

输入

得到flag

 

三、ezinclude

进入之后发现是一段php代码,通过阅读代码,赋值不同的abc,来尝试获取flag

这里发现,通过改变abc的值,不能得到想要的结果,这里用到data伪协议,具体这个协议的原理,以后再专门说一下。

data://text/plain; base64; hello123
把hello123编码一下:

data://text/plain; base64,aGVsbG8xMjM=

 

 没有任何东西的显示了;

接下来要包含file,同样,加上&file=flag.php;也是不行的;这里要用到filter伪协议,读取源代码

解密一下,得到flag 

相关推荐

  1. 简单WEB服务器

    2024-07-13 10:18:03       50 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-13 10:18:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-13 10:18:03       71 阅读
  3. 在Django里面运行非项目文件

    2024-07-13 10:18:03       58 阅读
  4. Python语言-面向对象

    2024-07-13 10:18:03       69 阅读

热门阅读

  1. 【安全设备】上网行为管理

    2024-07-13 10:18:03       26 阅读
  2. 智能小车——底层配置

    2024-07-13 10:18:03       27 阅读
  3. PCIe总线的序

    2024-07-13 10:18:03       25 阅读
  4. 怎么知道服务器100M带宽可以支持多少人访问?

    2024-07-13 10:18:03       27 阅读
  5. [AI 大模型] Meta LLaMA-2

    2024-07-13 10:18:03       27 阅读
  6. Oracle逻辑备份

    2024-07-13 10:18:03       23 阅读
  7. c#视觉应用开发中如何在C#中处理图像噪声?

    2024-07-13 10:18:03       28 阅读
  8. 【ceph】ceph-mon重新选举的情况

    2024-07-13 10:18:03       27 阅读
  9. SpringBoot配置Swagger开启页面访问限制

    2024-07-13 10:18:03       25 阅读
  10. MFC常用数据类型类:CRect

    2024-07-13 10:18:03       25 阅读
  11. noi.openjude1.5 26统计满足条件的4位数个数

    2024-07-13 10:18:03       19 阅读
  12. MYSQL

    MYSQL

    2024-07-13 10:18:03      19 阅读
  13. Vue.js Ajax(axios)

    2024-07-13 10:18:03       20 阅读