又是三道简单的web题(2)

一、cookie

1.打开后是如下页面,抓包,关注cookie

2.发现cookie中有一个文件

3.直接访问这个文件,得到flag

二、employeeswork

打开后页面如下:

点击后出现一串php代码

审一下这个代码,需要添加参数work并且赋值work=y1ng_pretty_handsome

但是这里需要注意,需要进行双写,将

$what_Precoce_de_Malingre_said = preg_replace(
"/$what_you_say_can_gain_more_income/",'', $what_is_your_attitude_of_your_work
);

这段代码进行绕过

输入

得到flag

三、ezinclude

进入之后发现是一段php代码,通过阅读代码,赋值不同的abc,来尝试获取flag

这里发现,通过改变abc的值,不能得到想要的结果,这里用到data伪协议,具体这个协议的原理,以后再专门说一下。

data://text/plain; base64; hello123

把hello123编码一下:

data://text/plain; base64,aGVsbG8xMjM=

没有任何东西的显示了;

接下来要包含file,同样,加上&file=flag.php;也是不行的;这里要用到filter伪协议,读取源代码

解密一下,得到flag

相关推荐
QT.qtqtqtqtqt12 分钟前
SQL注入漏洞
java·服务器·sql·安全
..过云雨14 分钟前
多路转接select系统调用详解
网络·网络协议·tcp/ip
爱编码的傅同学23 分钟前
【计算机网络】初识网络
网络·计算机网络
晚霞的不甘26 分钟前
Flutter for OpenHarmony 打造沉浸式呼吸引导应用:用动画疗愈身心
服务器·网络·flutter·架构·区块链
CHENKONG_CK29 分钟前
化工危化品桶装追溯:RFID 全流程可视化解决方案
网络
临水逸1 小时前
一次路径穿越漏洞引发的NAS安全危机:飞牛fnOS漏洞深度剖析与用户自救指南
网络·安全·web安全
强风7941 小时前
Linux-传输层协议TCP
linux·网络·tcp/ip
狮驼岭的小钻风1 小时前
汽车V模型开发流程、ASPICE、汽车功能安全的基石是国际标准 ISO 26262
网络·安全·汽车
崎岖Qiu2 小时前
【计算机网络 | 第十篇】以太网的 MAC 层
网络·笔记·计算机网络·mac地址
looking_for__2 小时前
【Linux】应用层自定义协议与序列化
linux·服务器·网络