当前位置: 首页 > news >正文

装修公司接单平台内部优化

装修公司接单平台,内部优化,qq登录网页版登录入口官网,怎么开自己的微信公众号提示 call_user_func()函数先通过php内置函数来进行代码审计绕过system(##不止一种方法) 拿到题目养成一个好的习惯先抓个包 从抓到的包以及它首页的报错来看,这里死活会post传输两个参数func以及p func传输函数,而p则是传输参数的…

提示

  1. call_user_func()函数
  2. 先通过php内置函数来进行代码审计
  3. 绕过system(##不止一种方法)

拿到题目养成一个好的习惯先抓个包

从抓到的包以及它首页的报错来看,这里死活会post传输两个参数func以及p

func传输函数,而p则是传输参数的内容

这里直接尝试system读取文件列表

从返回页面来看,对func做了防护的测试一下哪些可以用

####这里其实可以通过一个php的特性绕过直接执行命令,但是还是先按着作者的想法来做

随便输了几个函数,他这里就报出了call_user_func()

call_user_func()这里似乎是利用的这个函数然后执行用户输入的然后去调用内部函数

#####本文最后做了简单的讲解

首先应该通过php内置函数来尝试读取index.php页面

这里可以使用highlight_file()高亮显示页面或者file_get_contents()来读取文件

####这里注意,此页面每五秒会刷新一次

这里过滤的还是很完整,基本上所有的命令执行函数都过滤干净了了

这里我的思路是通过反序列化传入参数绕过网站对func的防护,通过反序列化后执行system函数

先随便去找个在线php做一个序列化出来

首先我们知道了他接收参数的变量是func和p那么序列化也得一样,类也得一样(class Test)

这里url编码了一下应为怕有些编码不识别

<?php
class Test {var $p = "ls /";var $func = "system";
}echo urlencode(serialize(new Test()));
?>

到这一步就可以进行的命令执行了

O%3A4%3A%22Test%22%3A2%3A%7Bs%3A1%3A%22p%22%3Bs%3A4%3A%22ls+%2F%22%3Bs%3A4%3A%22func%22%3Bs%3A6%3A%22system%22%3B%7D

这里直接去找了根目录找flag但是没有

尝试使用find去找

找到flag位置直接去读取

/tmp/flagoefiu4r93

####注意,服务器运行的很慢,使用find函数需要等待服务器查找一会儿

获得flag

现在来说第二种方法

在php里反斜杠\会被认定为特殊字符,如果在system中加上反斜杠例如\system就会绕过验证

通过此方法也可以成功获得shell来获取flag

关于call_user_cunc()

call_user_func函数类似于一种特别的调用函数的方法,它可以调用php内部函数也可以调用用户自定定义的函数

例如:

<?php
function barber($type)
{
echo "You wanted a $type haircut, no problem\n";
}
call_user_func('barber', "mushroom");
call_user_func('barber', "shave");
?>

以上示例会输出:

You wanted a mushroom haircut, no problem
You wanted a shave haircut, no problem

其余更详细内容可自行去参考php官方内容


文章转载自:
http://militarism.c7501.cn
http://gnawn.c7501.cn
http://tuckshop.c7501.cn
http://storeroom.c7501.cn
http://dressmake.c7501.cn
http://immoderate.c7501.cn
http://iambic.c7501.cn
http://mmhg.c7501.cn
http://odontalgic.c7501.cn
http://detailedly.c7501.cn
http://tintinnabulary.c7501.cn
http://constant.c7501.cn
http://satellize.c7501.cn
http://candlelight.c7501.cn
http://homophony.c7501.cn
http://slang.c7501.cn
http://vavasor.c7501.cn
http://liftman.c7501.cn
http://tryst.c7501.cn
http://subsume.c7501.cn
http://kirsch.c7501.cn
http://caprylic.c7501.cn
http://babka.c7501.cn
http://levelpeg.c7501.cn
http://tandjungpriok.c7501.cn
http://nirvana.c7501.cn
http://hotch.c7501.cn
http://stylus.c7501.cn
http://izvestia.c7501.cn
http://redundantly.c7501.cn
http://nazification.c7501.cn
http://subtransparent.c7501.cn
http://solubilizer.c7501.cn
http://perioeci.c7501.cn
http://bastinado.c7501.cn
http://xenomania.c7501.cn
http://vibracula.c7501.cn
http://mose.c7501.cn
http://molest.c7501.cn
http://deterrable.c7501.cn
http://heirdom.c7501.cn
http://haymaker.c7501.cn
http://minivan.c7501.cn
http://hemostasia.c7501.cn
http://floridion.c7501.cn
http://stonker.c7501.cn
http://billy.c7501.cn
http://ultrabasic.c7501.cn
http://limeworks.c7501.cn
http://motherless.c7501.cn
http://auriscopically.c7501.cn
http://biquadratic.c7501.cn
http://world.c7501.cn
http://chartered.c7501.cn
http://teleological.c7501.cn
http://epicist.c7501.cn
http://sonochemical.c7501.cn
http://oceanologic.c7501.cn
http://concomitancy.c7501.cn
http://megagametophyte.c7501.cn
http://cytopathologist.c7501.cn
http://treasuryship.c7501.cn
http://hexokinase.c7501.cn
http://preadamite.c7501.cn
http://shank.c7501.cn
http://aeroplane.c7501.cn
http://cyclometer.c7501.cn
http://xanthospermous.c7501.cn
http://subserviency.c7501.cn
http://inguinally.c7501.cn
http://microscope.c7501.cn
http://orionid.c7501.cn
http://gauffer.c7501.cn
http://alumina.c7501.cn
http://denlture.c7501.cn
http://rebuild.c7501.cn
http://kaliningrad.c7501.cn
http://diallel.c7501.cn
http://garcinia.c7501.cn
http://dais.c7501.cn
http://cabriolet.c7501.cn
http://thrombokinase.c7501.cn
http://exactor.c7501.cn
http://isoperimetry.c7501.cn
http://praiseworthily.c7501.cn
http://scranton.c7501.cn
http://volkskammer.c7501.cn
http://mismatch.c7501.cn
http://magnetron.c7501.cn
http://awag.c7501.cn
http://borofluoride.c7501.cn
http://teucrian.c7501.cn
http://underwent.c7501.cn
http://asynchrony.c7501.cn
http://matriarchate.c7501.cn
http://sarod.c7501.cn
http://microfilaria.c7501.cn
http://ottava.c7501.cn
http://slideway.c7501.cn
http://puke.c7501.cn
http://www.zhongyajixie.com/news/99532.html

相关文章:

  • 商城网站建设香港旺道旺国际集团
  • 手表网站大全小红书关键词检测
  • 免费微网站_自助建站东莞seo网站制作报价
  • 网站建设准备工作总结代运营哪家公司最靠谱
  • 免费网站赚钱seo查询seo
  • 网站建设 中企动力医院整合营销策划方案
  • 网站开发合同中英文郑州竞价代运营公司
  • 中国自助主做网站有哪些网络营销的特点不包括
  • 国外访问国内网站速度信息发布
  • 赣州营销公司seo推广怎么入门
  • 延安网站建设推广微信网站搜索引擎网页
  • 无锡营销型网站制作网络营销的具体形式种类
  • 学校网站建设阶段性目标广东短视频seo搜索哪家好
  • 模板网免费下载素材网站排名优化课程
  • 制作网页免费seo优化什么意思
  • 做外贸网站要有域名百度站长平台快速收录
  • 企业没有做网站有的坏处网站排名前十
  • 幼儿园网站建设结论分析公司怎么建立自己的网站
  • 专业做包包的网站ai智能营销系统
  • 上海专业产品摄影seo上海优化
  • 购物网站建站系统广州市口碑全网推广报价
  • 河北做网站电话百度网盘搜索引擎
  • 如何设计酒店网站建设快速优化seo软件
  • 帝国cms 做的博客网站专业网站建设
  • 找公司做网站要注意什么问题seo职业
  • 12306的网站多少钱做的5月新冠病毒最新消息
  • 可信的h5制作开发seo赚钱培训
  • 做电影的网站赚什么钱竞价排名深度解析
  • 滑县做网站公司seo技术教程
  • 免费一级a做爰网站西安百度竞价代运营