当前位置: 首页 > news >正文

稳健 安全的网站设计制作商务网站建设中存在的问题

稳健 安全的网站设计制作,商务网站建设中存在的问题,网站搜索算法,长春做网站的电话一、__wakeup()魔法函数绕过: 在PHP中,__wakeup()是一个魔术方法,用于在反序列化对象时自动调用。当反序列化字符串中的对象属性个数大于实际属性个数时,可以利用这个漏洞进行绕过。 触发条件: PHP版本为5.6.25或早期版本,或者PHP7版本小于7.0.10。反序列化字符串中的对…

一、__wakeup()魔法函数绕过:

在PHP中,__wakeup()是一个魔术方法,用于在反序列化对象时自动调用。当反序列化字符串中的对象属性个数大于实际属性个数时,可以利用这个漏洞进行绕过。

触发条件:

  • PHP版本为5.6.25或早期版本,或者PHP7版本小于7.0.10。
  • 反序列化字符串中的对象属性个数的值大于实际属性个数。

二、正则绕过:(代码可能有些问题)

可以使用正则表达式中的加号+来进行绕过,通过添加位置来改变类名的个数。下面是一个例子:

0:4:"Demo":1:{s:10:"Demo file";s:8:"flag.php";}

如果要进行绕过,可以使用加号来添加位置:

0:+4:"Demo":1:{s:10:"Demo file";s:8:"flag.php";}

if (preg_match('/[oc]:\d+:/i', $Svar)) {die("stop hacking!");
} else {unserialize($Svar);
}

三、实战

靶场地址:

BUUCTF在线评测 (buuoj.cn) 或 搜索&#x

http://www.yayakq.cn/news/187957/

相关文章:

  • 网站开发 一般用什么语言营销型单页面网站制作
  • 深圳网站制作的公司哪家好济南网站建设在哪里
  • 在东营怎么建网站网页设计个人网站怎么做
  • 站长工具高清无吗医联媒体网站建设
  • 网站改版 权重余姚网页设计公司
  • WordPress建站步骤青岛网站建设报价
  • 网站空间模板wordpress 没关插件
  • 如何用模板搭建网站专门做店面装修设计的网站
  • 梅州建站怎么做wordpress使用用户字体
  • 网站建设技术论文网站改版的形式大致有
  • 书店网站建设个人总结wordpress游客留言
  • wp建站系统网站首页设计定位
  • dnf免做卡怎么领取网站wordpress七牛加速
  • 新站seo竞价西双版纳傣族自治州海拔多少
  • 随州网站推广哪家好网站app下载平台怎么做的
  • seo查询爱站黑龙江企业网站建设公司
  • 南宁软件优化网站网站开发者账号购买
  • 电气网站开发深圳建站公司企业
  • 网站可以用中国二字做抬头吗手机优化大师怎么退款
  • 网站建设通讯设备中企动力网站做引流
  • 建设婚恋网站基本功能有哪些网站开发最合适的搭配
  • 姜堰网站定制中山网站建设文化市场
  • 成都网站改版网址导航浏览器下载
  • 不用写代码可以做网站的软件揭阳cms建站
  • 购物网站的前台用什么做注册域名网站备案
  • 网站建设的教学网站网站备案为什么要关闭
  • 网站开发团队分工下载京东网上购物
  • 网站 建立目录出错wordpress 中的函数
  • 微信自助建站系统私密浏览器在线观看
  • 网站小编可以在家做吗宁波公司地址