首页 > 编程语言 >phpinfo()还是有用的

phpinfo()还是有用的

时间:2023-09-27 11:56:57浏览次数:41  
标签:题目 还是 source phpinfo assert 有用 eval PHP

来自:

[NPUCTF2020]ReadlezPHP

这道题难度倒不是很大,看题目就知道是php代码审计之类的,只是有几个有用的点可以积累一下。

首先打开就是一个鬼面:

f12看源码看的难受,但这里好像右键点不了?

无所谓,我会直接在url前加view-source: 

本来没什么特别的,唯独这个time.php,那就访问吧:

又是反序列化。

但这个挺简单,很显然我们直接构造出payload就行了,而且source不能传,传了就die了。

先来个eval(phpinfo())试试水:

结果反馈全白。

估计有过滤,这里把eval换成assert试一试:(注:assert从7.2开始不再支持字符串=>不能执行PHP代码了(本题目在BUU上是PHP/7.0.33),等下看phpinfo()就能看到)

思路对了,这里又是一个phpinfo()的妙用,如果进来了,当题目没告诉你过滤了哪些函数,可以查看disable_functions确定。

这里养成一个好习惯,直接搜flag试试:

还真有?!蛙趣???!!!

标签:题目,还是,source,phpinfo,assert,有用,eval,PHP
From: https://www.cnblogs.com/EddieMurphy-blogs/p/17732361.html

相关文章

  • 特别有用!Jmeter命令行执行时设置并发数和循环次数的方法
     Jmeter命令行方式运行概述之前写过一篇文章介绍如何在centos上部署jmeter来执行性能测试,链接如下:因为大多数linux服务器都是没有GUI界面的,这就需要我们通过命令行的方式来运行jmeter脚本,具体如下:jmeter-n-t/opt/jmeter/script/test.jmx-ltest2.jtl参数含义n非gui运行t指定......
  • 【踩坑】JS/TS 整数明明没有超过 Number.MAX_VALUE,为啥精度还是丢失了?
    代码functioncalcKey(props){returnprops.reduce((key,prop,index)=>{constcode=prop[0]*(15+1)+prop[1];console.log(code);console.log(key);returnkey+code*Math.pow(1000,index);},0);}func......
  • 校内互测第一周(East!XI~East!XV)总结(窝还是退役吧QAQ
    ==真是不想说啥了。。。像我这种沙茶蒟蒻还是早点滚粗的好。。。Day1East!XI出题人:18357打开题瞬间傻了。。。三道树上问题。。。三道。。。T1:给定一棵N个节点的无根树,求每个节点到其它的节点的∑(路径长度xorM)。M<=15TM这傻逼题我写了个0~15的Trie树。。。明明记录个0~15的数......
  • 核酸大王盯上预制菜 究竟是眼光超前 还是阴魂不散?
    作者:积溪螳螂观察简评: “核酸”大王张核子盯上了预制菜,旗下新增农业公司,拟经营农业及预制菜相关业务。#核酸大王张核子#预制菜#预制菜进校园预制菜盯上了学生,而曾经的核酸大王,却盯上了预制菜,核酸有他,统租房有他,预制菜还是有他,张核子究竟是眼光超前,还是阴魂不散?最近预制菜进校园......
  • 关于处理数据分页查询用最后一个id还是用offset
    批量处理数据经常用到分页查询,两个形式第一种1select*fromtablewherename='name'orderbyiddesc offset0limit102select*fromtablewherename='name'andid<lastIdorderbyiddesclimit10当需要id或者时间倒序查询时候。并且没有数据的截止点......
  • 程序员应该专注技术还是转管理?
    只要有得选,专注技术或是转管理。都可以。但对于大部分程序员来说,都没得选。专注技术,你得有基础,基础太差,技术发展的天花板很低;想转管理,虽然门槛没有专注技术那么高,但是,公司里的管理岗位非常少,凭什么轮得到你?喜欢技术,自己也有能力去研究,那么做一名技术专家非常好。真没有什么比每天做......
  • 光电复用口查看当前是光还是电
    Sundray-SW[Undefine-0/32|LC]/#bcmshcomboge2excute:ovs-appctlplugin/bcmshcomboge2Portge2:ge2:Coppermedium(active)enable=1preferred=1force_speed=1000force_duplex=1master=Autoautoneg_enable=1autoneg_advert=(0x0)......
  • Llama2-Chinese项目:2.3-预训练使用QA还是Text数据集?
      Llama2-Chinese项目给出pretrain的data为QA数据格式,可能会有疑问pretrain不应该是Text数据格式吗?而在Chinese-LLaMA-Alpaca-2和open-llama2预训练使用的LoRA技术,给出pretrain的data为Text数据格式。所以推测应该pretrain时QA和Text数据格式都应该支持。然后马上就会有一个疑问......
  • [转]Websocket 底层是 TCP 还是 UDP?白话版解析 TCP 和 UDP 传输过程
    原文地址:Websocket底层是TCP还是UDP?白话版解析TCP和UDP传输过程-掘金写在前面在前面陆陆续续写了好几篇数字孪生相关的文章,而其中所涉及的一个其他项目比较不常使用的技术,网络通讯协议Websocket,这个协议主要用于服务器定时向客户端推送数据,相比HTTP更加适合数字......
  • 考研还是就业,这是个问题
    本文首发自公粽hao「林行学长」,欢迎来撩,免费领取20个求职工具资源包。了解校招、分享校招知识的学长来了!明天就开始考研预报名了,不知道有没有同学已经准备好填报的信息了?可能还有同学在迷茫,是选择和考研大军一样的路,还是跻身秋招的一员。今天学长来和大家聊聊这个问题。01为什么考......