千毒网盘(第六届上海市大学生网络安全大赛)

千毒网盘

在这里插入图片描述

源码泄露

web1.zip

代码审计

在这里插入图片描述分析index.php和code.php的重要代码

  • index.php:
<?php
			include 'code.php';
            #GET: ?_POST[code]=114514'payload     POST: code=114514'payload
			$pan = new Pan();

			foreach(array('_GET', '_POST', '_COOKIE') as $key)
			#
			{   
				if($$key) {
					foreach($$key as $key_2 => $value_2) { 

						/*$$key = $_GET (数组) = {_POST => {code=>114514'}} 
						$key_2 = _POST $value_2 = {code=>114514'}
						$$key2 = $_POST  $_POST = {code => 114514'}=value_2*/
						if(isset($$key_2) and $$key_2 == $value_2) 				
							unset($$key_2); 
					}
				}
			}
			if(isset($_POST['code'])) $_POST['code'] = $pan->filter($_POST['code']);
			/*
			extract函数 该函数使用数组键名作为变量名,使用数组键值作为变量值
			EXTR_SKIP - 如果有冲突,不覆盖已有的变量
			*/
			if($_GET) extract($_GET, EXTR_SKIP); # $_GET={_POST => {code=>114514'}}  $_POST = {code=>114514'}
			if($_POST) extract($_POST, EXTR_SKIP);
			if(isset($_POST['code']))
			{
				$message = $pan->getfile();
				echo <<<EOF
				<div class="alert alert-dismissable alert-info">
				 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
				<h4>
					注意!
				</h4> <strong>注意!</strong> {$message}
				</div>
EOF;
			}
			?>
  • code.php:
<?php

class Pan
{
    public $hostname = '127.0.0.1';
    public $username = 'root';
    public $password = 'root';
    public $database = 'ctf';
    private $mysqli = null;

    public function __construct()
    {
        
        $this->mysqli = mysqli_connect(
            $this->hostname,
            $this->username,
            $this->password
        );
        mysqli_select_db($this->mysqli,$this->database);

        
    }

    public function filter($string) 
    {
        $safe = preg_match('/union|select|flag|in|or|on|where|like|\'/is', $string);
        #/is i:将匹配设置为不区分大小写,搜索时不区分大小写
        #s: . 时匹配除换行符\n之外的任何字符,加上s修饰符子后,. 中包含换行符\n 
        if($safe === 0){
            return $string;
        }else{
            return False;
        }
		    
    }
#获取文件
    public function getfile()
    {
        
        $code = $_POST['code'];

        if($code === False) return '非法提取码!';
        $file_code = array(114514,233333,666666);
        
        if(in_array($code,$file_code))
        {
            $sql = "select * from file where code='$code'";
            $result = mysqli_query($this->mysqli,$sql);
            $result = mysqli_fetch_object($result);#从结果集中取得当前行,并作为对象返回
            return '下载直链为:'.$result->url;
        }else{
            return '提取码不存在!';
        }
        
    }

}

可疑点

  • sql注入:
    在这里插入图片描述查询变量可控,可能存在sql注入。
    在这里插入图片描述
    filter函数,正则匹配过滤,看到过滤了 ‘ ,无法进行sql注入

尝试绕过filter(重点)

在这里插入图片描述重点就在上图的代码中,变量销毁和变量重置

if(isset($_POST['code'])) $_POST['code'] = $pan->filter($_POST['code']);

filter中传入的是$_POST['code'],要想绕过filter对我们传入的值的过滤,就得销毁变量$_POST['code']
绕过后,接着变量重置

  • 分析过程
    先抓个包
    在这里插入图片描述
    抓包,get和post同时传参。
    GET:?_POST[code]=114514’payload
    POST: code=114514’payload
    要想变量销毁,就要满足if(isset($$key_2) and $$key_2 == $value_2)
    才能执行unset()
    变量销毁(过程见注释):
    在这里插入图片描述

变量重置:
在这里插入图片描述最后成功进入sql语句里面执行

进行注入

就是简单的注入,没有限制

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
数字乡村和智慧农业的数字化转型是当前农业发展的新趋势,旨在通过应用数字技术,实现农业全流程的再造和全生命周期的管理服务。中国政府高度重视这一领域的发展,提出“数字中国”和“乡村振兴”战略,以提升国家治理能力,推动城乡融合发展。 数字乡村的建设面临乡村治理、基础设施、产业链条和公共服务等方面的问题,需要分阶段实施《数字乡村发展战略纲要》来解决。农业数字化转型的需求包括满足市民对优质农产品的需求、解决产销对接问题、形成优质优价机制、提高农业劳动力素质、打破信息孤岛、提高农业政策服务的精准度和有效性,以及解决农业融资难的问题。 数字乡村建设的关键在于构建“1+3+4+1”工程,即以新技术、新要素、新商业、新农民、新文化、新农村为核心,推进数据融合,强化农业大数据的汇集功能。数字农业大数据解决方案以农业数字底图和数据资源为基础,通过可视化监管,实现区域农业的全面数字化管理。 数字农业大数据架构基于大数据、区块链、GIS和物联网技术,构建农业大数据中心、农业物联网平台和农村综合服务指挥决策平台三大基础平台。农业大数据中心汇聚各类涉农信息资源和业务数据,支持大数据应用。信息采集系统覆盖市、县、乡、村多级,形成高效的农业大数据信息采集体系。 农业物联网平台包括环境监测系统、视频监控系统、预警预报系统和智能控制系统,通过收集和监测数据,实现对农业环境和生产过程的智能化管理。综合服务指挥决策平台利用数据分析和GIS技术,为农业决策提供支持。 数字乡村建设包括三大服务平台:治理服务平台、民生服务平台和产业服务平台。治理服务平台通过大数据和AI技术,实现乡村治理的数字化;民生服务平台利用互联网技术,提供各类民生服务;产业服务平台融合政企关系,支持农业产业发展。 数字乡村的应用场景广泛,包括农业生产过程、农产品流通、农业管理和农村社会服务。农业生产管理系统利用AIoT技术,实现农业生产的标准化和智能化。农产品智慧流通管理系统和溯源管理系统提高流通效率和产品追溯能力。智慧农业管理通过互联网+农业,提升农业管理的科学性和效率。农村社会服务则通过数字化手段,提高农村地区的公共服务水平。 总体而言,数字乡村和智慧农业的建设,不仅能够提升农业生产效率和管理水平,还能够促进农村地区的社会经济发展,实现城乡融合发展,是推动中国农业现代化的重要途径。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值