又是三道简单的web题(2)

一、cookie

1.打开后是如下页面,抓包,关注cookie

2.发现cookie中有一个文件

3.直接访问这个文件,得到flag

二、employeeswork

打开后页面如下:

点击后出现一串php代码

审一下这个代码,需要添加参数work并且赋值work=y1ng_pretty_handsome

但是这里需要注意,需要进行双写,将

$what_Precoce_de_Malingre_said = preg_replace(
"/$what_you_say_can_gain_more_income/",'', $what_is_your_attitude_of_your_work
);

这段代码进行绕过

输入

得到flag

三、ezinclude

进入之后发现是一段php代码,通过阅读代码,赋值不同的abc,来尝试获取flag

这里发现,通过改变abc的值,不能得到想要的结果,这里用到data伪协议,具体这个协议的原理,以后再专门说一下。

data://text/plain; base64; hello123

把hello123编码一下:

data://text/plain; base64,aGVsbG8xMjM=

没有任何东西的显示了;

接下来要包含file,同样,加上&file=flag.php;也是不行的;这里要用到filter伪协议,读取源代码

解密一下,得到flag

相关推荐
樊梓慕7 分钟前
【网络】网络编程套接字(二)
linux·服务器·网络
IT狂人日志9 分钟前
内网电脑如何通过外网IP访问内网的服务器
运维·服务器·网络·网络协议·tcp/ip
小乌龟不会飞16 分钟前
【网络安全】https协议的加密方案避免中间人攻击(MITM攻击)导致的数据泄露风险
网络·网络协议·https
做梦的鲑鱼28 分钟前
SQL注入漏洞复现1
sql·安全
Geeker5534 分钟前
PDF文档处理技巧:如何旋转 PDF 文档
前端·css·windows·安全·智能手机·pdf·电脑
Code_Shawn1 小时前
SOMEIP_ETS_008:echoCommonDatatypes
服务器·网络·网络协议·车载以太网·ets·tc8 测试·someip
ʚɞ4961 小时前
glibc安装、mysql练习
linux·服务器·网络
白袍无涯1 小时前
网络安全入门教程(非常详细)从零基础入门到精通!
网络·计算机网络·安全·web安全·网络安全·系统安全·安全架构
活跃的煤矿打工人2 小时前
【星海随笔】OSPF协议
网络·智能路由器
athena19992703 小时前
大宽带服务器有什么优势
运维·服务器·网络