zoukankan      html  css  js  c++  java
  • 知识汇总

    1.X-Forwarded-For
    X-Forwarded-For:简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP,只有在通过了HTTP 代理或者负载均衡服务器时才会添加该项。它不是RFC中定义的标准请求头信息,在squid缓存代理服务器开发文档中可以找到该项的详细介绍。

    2.五位数密码爆破就vans

    3.

    flag In the variable ! <?php  


    error_reporting(0);// 关闭php错误显示
    include "flag1.php";// 引入flag1.php文件代码
    highlight_file(__file__);
    if(isset($_GET['args'])){// 通过get方式传递 args变量才能执行if里面的代码
        $args = $_GET['args'];
        if(!preg_match("/^w+$/",$args)){// 这个正则表达式的意思是匹配任意 [A-Za-z0-9_] 的字符,就是任意大小写字母和0到9以及下划线组成
            die("args error!");
        }
        eval("var_dump($$args);");// 这边告诉我们这题是代码审计的题目
    }
    ?>

    $GLOBALS:一个包含了全部变量的全局组合数组

    payload:http://123.206.87.240:8004/index1.php?args=GLOBALS

    4.文件包含漏洞https://blog.csdn.net/zpy1998zpy/article/details/80585443

    5.备份文件为.bak

  • 相关阅读:
    [洛谷][P1503][鬼子进村][Treap]
    [noi 2004] 郁闷的出纳员
    bzoj 3224,tyvj 1728普通平衡树
    Treap
    [模拟赛]棘手的操作
    bzoj 4551[Tjoi2016&Heoi2016]树
    bzoj2527 [Poi2011]Meteors
    bzoj4152 [AMPPZ2014]The Captain
    bzoj4516 [Sdoi2016]生成魔咒
    bzoj4547 小奇的集合
  • 原文地址:https://www.cnblogs.com/Huan-Yu/p/13623926.html
Copyright © 2011-2022 走看看