当前位置: 首页 > news >正文

面包屑网站导航怎么做十大微商推广平台

面包屑网站导航怎么做,十大微商推广平台,贵阳网站建设开发,网站中二级导航栏怎么做##解题思路 打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的 于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数…

##解题思路

打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的

于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数传参,对内容admin进行了解密才能得到flag,但信息原先就会被加密然后再解密,所以admin需要加密两次

否则如下被禁止访问

但在用burpsuite的编码器进行了二次编码后,就得到了flag

相关链接

揭秘PHPS文件:揭秘PHPS文件-CSDN博客

总结

对于admin的url编码,可以用burp的编码器,也可以将admin变成ascii码,再手动在前面加入%

PHPS

概念:PHP Source,php的源代码文件,通常用于提供给用户(访问者)查看 php 代码,因为用户无法直接通过 Web 浏览器看到 php 文件的内容,所以需要用 phps 文件代替

MIME类型:text/html, application/x-httpd-php-source, application/x-httpd-php3-source

  • 不是默认带有,只会在特殊情况下存在

http://www.hengruixuexiao.com/news/7297.html

相关文章:

  • 3d建模怎么做网站旋转xp优化大师
  • 微信微网站开发百度云seo公司推荐推广平台
  • 垂直类网站怎么做社群营销是什么意思
  • 网站病毒视频做网销的一天都在干嘛
  • 怎么做淘宝客网站赚钱吗保定网站建设公司哪家好
  • 网站如何做即时聊天锦绣大地seo
  • 衡水大型网站建设今天新闻头条新闻
  • 备案网站注意事项旅游网站网页设计
  • WordPress在哪里添加备案seo网络推广公司
  • 怎样做运营一个网站北京百度推广公司
  • 镇江网页设计网站优化方式有哪些
  • 不买服务器做网站抖音seo是什么意思
  • 聚合页面网站什么时候做百度推广登录官网
  • 网站优化具体怎么做郑州优化网站关键词
  • 什么网站做的很好百度关键词屏蔽
  • 电商网站平台建设方案宣传软文是什么
  • seo排名怎么提高seo是什么缩写
  • 建网站的软件 优帮云百度竞价ocpc投放策略
  • 为什么自己做的网站别人打不开营销策划
  • 使用爬虫做的网站安徽做网站公司哪家好
  • 山东网站建设找哪家信息流优化师怎么入行
  • 番禺低价网站建设班级优化大师官方网站
  • 河南外贸网站建设开发网站的公司
  • 大连装修公司排名前十口碑推荐临沂seo推广
  • 局域网建设网站视频教程网店营销
  • 舅舅建筑网seo服务外包客服
  • 建盏公司官方网站武汉网络seo公司
  • 浙江网站建站十大接单推广平台
  • wordpress添加注册漳州seo建站
  • 自微网站首页昆明seocn整站优化