BUUCTF WEB PHP1

代码 代码 1053 人阅读 | 0 人回复

<
那题提醒有备份文件,假如您间接用dirsearch扫,您会扫出去一堆429战503,由于效劳器设置了防扫步伐,限定了会见频次
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>要末脚动指定扫描速率,大要您能够换个东西,dirmap,那东西自己扫的便没有长短常快
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>扫出去www.zip,看一看,flag.php,一看便是个假flag
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>把项目导进到phpstorm中,然后搜刮flag枢纽字,发明正在class.php里呈现了flag,而class.php是由index.php挪用
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>以是看过代码后简朴梳理一下思绪
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>index.php
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>
  1. <?php
  2.     include &#39;class.php&#39;;
  3.     $select = $_GET[&#39;select&#39;];
  4.     $res=unserialize(@$select);
  5.     ?>
复造代码
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>class.php
<?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>[code]<span <?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>class="token <?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>delimiter <?php
    include &#39;class.php&#39;;
    $select = $_GET[&#39;select&#39;];
    $res=unserialize(@$select);
    ?>important">
1、本网站属于个人的非赢利性网站,转载的文章遵循原作者的版权声明,如果原文没有版权声明,按照目前互联网开放的原则,我们将在不通知作者的情况下,转载文章;如果原文明确注明“禁止转载”,我们一定不会转载。如果我们转载的文章不符合作者的版权声明或者作者不想让我们转载您的文章的话,请您发送邮箱:Cdnjson@163.com提供相关证明,我们将积极配合您!
2、本网站转载文章仅为传播更多信息之目的,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证信息的正确性和完整性,且不对因信息的不正确或遗漏导致的任何损失或损害承担责任。
3、任何透过本网站网页而链接及得到的资讯、产品及服务,本网站概不负责,亦不负任何法律责任。
4、本网站所刊发、转载的文章,其版权均归原作者所有,如其他媒体、网站或个人从本网下载使用,请在转载有关文章时务必尊重该文章的著作权,保留本网注明的“稿件来源”,并自负版权等法律责任。
回复 关闭延时

使用道具 举报

 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则