剩下的挖煤天朝的题暂时做不下去了。。。学长们又推荐了一个新平台,就去水了水。

phpcmsV9

首先,说第一道学长给了WP才知道是最新漏洞。。。。。。
百度之后发现,这个phpcms漏洞出现的频率真的。多啊
最近的这个漏洞是在注册页面,连登录都不用就可以getshell,而且据说已经流传了半年才爆出这个漏洞。。。orz.
大佬们真的可怕。先复现漏洞得flag,打开火狐的神器hackbar
赋值content字段传一句话木马


成功截图

然后拿出菜刀,getshell,flag在根目录

搜索来源的时候,也试着去理解其中的原理,根据表哥们的总结写一点
从下面的源代码我们能看出,从第一句我们能知道注册用户名是不能重复的,所以post一次如果出错,那么就需要修改用户名
其次,提交内容的后缀是受限定的,gif|jpg|jpeg|bmp|png
最后content字段如果有图片,必须是网址形式,而且。。。用了一个远程图片copy到本地的函数

    if($this->fields[$field]['isunique']&&$this->db->get_one(array($field=>$value),$field)&&ROUTE_A!= 'edit')showmessage("$name 的值不得重复!");function download($field, $value,$watermark='0',$ext='gif|jpg|jpeg|bmp|png',$absurl='',$basehref='')if(!preg_match_all("/(href|src)=([\"|']?)([^ \"'>]+\.($ext))\\2/i", $string, $matches))return $value;

php变量覆盖漏洞

打开链接就是这段代码,牵涉到file_get_contents函数和extract($_GET)
file_get_contents函数官方文档是下面的解释,很明显变量&fn应该是个url或者文件
如果按照以前的做法,可以利用读取不到文件变量&f为空来赋值,ac=&fn=1


但是这道题有限制&ac非空,所以经过搜搜搜后,我们可以利用php输入流php://input函数
php://input可以读取未验证的post数据,正好可以构造这个payload,如下图

正则?Misc?

<?php highlight_file('2.php');$key='KEY{********************************}';$IM= preg_match("/key.*key.{4,7}key:\/.\/(.*key)[a-z][[:punct:]]/i", trim($_GET["id"]), $match);if( $IM ){ die('key is: '.$key);}
?>

我记得挖煤天朝也有一道这样的题,似乎下架了。。。。
很明显是正则,我虽然现在还不会,但是我会暂时百度啊据说30分钟入门正则
传值id=keykeykeykeykeykeykey:/a/aakeya:]即可

近日

23333333333333333333333.。。。。这两天空闲时间一直在搭建虚拟渗透环境,真的浪费大量时间啊,还搞的不是很利落。开发的任务还没做多少。。。。
就记录两个,得到的教训吧

首先对于虚拟机,以前我一直没成功全屏,和实体机之间的复制粘贴文件,很是令人头疼和麻烦
以前航海的学长说了快捷键,但是仍然不能全屏啊,今天我才知道是没安装VMware Tools.......

其次,如果想要windows2003和实体机进行通信,是需要将虚拟机得连接方式改为桥接,并且切换网卡,可以在虚拟网络编辑中编辑。

转载于:https://www.cnblogs.com/bay1/p/10982451.html

天朝挖煤的题已经不会做了。。相关推荐

  1. DTOJ 4027:挖煤

    挖煤 [问题描述] 众所周知, 小C是挖煤好手. 今天他带着他的魔法镐子去挖煤 ,他的镐子一开始有$w$点魔力.他的挖煤 路线 上会依次 经过$n$个地点, 地点, 每个 地点是煤矿或者补给站,设小C ...

  2. 过去挖煤,现在挖什么?李彦宏的家乡正在发生这些变化

    如今数据已经成为信息时代的基础支撑,是各个行业不可或缺的重要能源.而作为传统煤炭资源大省,山西为了彻底摆脱对煤炭产业的过度依赖,在国家相关政策支持下正在发生着重大变化,大数据产业正在成为山西省转型的重 ...

  3. 三星I9000挖煤模式和R模式进入方法

    進入刷機DOWNLOADING挖煤模式: 第一先按HOME鍵,按住不放,然後再按音量向下,繼續按住不放,最後按電源,當看到samsung Galaxy S GT-I9000的畫面,鬆手.搞定,接下來你 ...

  4. 三星手机进入挖煤模式方法小结(变砖用)

    http://bbs.hiapk.com/forum.php?mod=viewthread&tid=3309890&reltid=3209806&pre_pos=1&e ...

  5. 自己的故事自己讲-从一个挖煤的如何入门编程的故事。

    我的第一篇博客 一直喜欢在CSDN上看别人的博客,在这里我认识了很多大牛(他们不认识我,哈哈)也开始让我启蒙了编程之路.感谢每一个人的无私分享,正是这样的一个社区让我看到了编程的魅力.虽然我还只是一个 ...

  6. 读《从架构师到卖水果再挖煤 重审青春逆袭》有感

    徐佳跟我有很多类似,都为程序猿,都想结束外面漂的日子.不同之处他工作之路比我顺利,更为光彩,更有志同道合的战友.我应该比他先毕业2年出来,一路上在各种小公司折腾,也到了不同地方折腾,没有志同道合的战友 ...

  7. android 挖煤和恢复(recovery)模式

    挖煤模式:挖煤就是在地下发掘煤炭的过程,挖煤模式具体应用在手机和平板上,就是Download root过程,一般会借助于PC工具odin来下载,比如我在root 三星7510时选择PDA 格式的文件r ...

  8. 太阳上挖煤的可行性报告

    随着我们伟大祖国建设的飞速发展,能源问题日益突出,要发展,我们就要开发新的能量来源,在此,我郑重提出:向太阳进军!向太阳要能源!在太阳上挖煤! 本报告分三个部分: 第一部分:论太阳上有没有煤 一些资产 ...

  9. zt:太阳上挖煤的可行性报告

    随着我们伟大祖国建设的飞速发展,能源问题日益突出,要发展,我们就要开发新的能量来源,在此,我郑重提出:向太阳进军!向太阳要能源!在太阳上挖煤! 本报告分三个部分: 第一部分:论太阳上有没有煤 一些资产 ...

最新文章

  1. c语言基础变量,C语言基础-第一篇-变量
  2. 安卓 内存泄漏检测工具 LeakCanary 使用
  3. 分析死锁并处理_整理贴
  4. 为什么大公司一定要使用微服务?
  5. 把剪贴板里面的数据放到内表
  6. js中常用的数组和字符串方法
  7. 【渝粤题库】国家开放大学2021春2503学前儿童健康教育题目
  8. 【转】PF_RING学习笔记
  9. 解决:springcloud eureka 注册的服务config-client 状态Status:UNKNOWN (1)
  10. 720p/30fps,谷歌人体分割模型Bodypix再次更新,针对Coral开发板优化
  11. 卸载adobe系列产品工具
  12. Java jks转换pem,PEM证书转JKS
  13. RNA保护液、FastAb佐剂、核酸提取试剂盒丨为您的实验锦上添花
  14. eclipse复制工作空间配置
  15. 《响应式Web设计实践》一2.1 布局选项
  16. 【C++之GDB调试】GDB调试从入门到精通
  17. 计算机组成原理_实验三:主存储器原理实验
  18. 红外寻迹小车基于K128单片机的红外对管飞思卡尔智能车(5个对管)程序部分
  19. 2013-2014 NBA 东西部决赛 + 总决赛合集
  20. Springboot 精髓

热门文章

  1. linux 双显示器双鼠标
  2. html5中的localStorage 临时存储
  3. U盘病毒原理分析和解决方法
  4. 传感器技术—气敏电阻式传感器(学习笔记四)
  5. 【压缩感知】压缩感知与传统压缩的区别
  6. 打印图形 鸟瞰金字塔
  7. 智慧职教云Java题库_智慧职教云课堂APPJava程序设计试题及答案
  8. SLAM学习 | 单目相机标定(附代码实测可用)
  9. linux CMA总结
  10. 东南大学计算机2020初试成绩公布,东南大学2020初试考研录取分数线名单