登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
安全
›
萌新通过[网鼎杯 2020 朱雀组]phpweb对php反序列化的进 ...
萌新通过[网鼎杯 2020 朱雀组]phpweb对php反序列化的进一步了解
[ 复制链接 ]
狭宁
2025-5-31 23:50:11
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
作为一个学习ctf时间不长的萌新,之前所做的反序列化题目都是一知半解,只知道这种题目都是一堆class,找eval当链尾,然后组成pop链最后有个执行unserialize的地方,这种题才是php反序列化题目。本题作为一个简单的变式,对我对反序列化的理解有很大的帮助。
首先题目是一个不停刷新的页面,buu靶场没法dirsearch扫只能抓包看看有什么信息,发现post传了两个参数,func=data&p=Y-m-d h:i:s a,这里就可以猜测func是调用的函数名,p是函数的参数,传func=system&p=ls /回显hacker,显然是被过滤了,改变参数仍然回显hacker,那么过滤的就应该是函数名。我们利用文件读取函数来读源文件源码
func=readfile&p=index.php
成功读到源码
[/code][align=center]
[/align]
简单进行代码审计,发现gettime函数就是一个执行命令的函数,要给call_user_func函数传func和p参数,func就是要用的函数名,p是参数。然后一个test类里面有gettime函数,两个传参,两个判断后执行gettime
首先只利用最后两个判断执行命令肯定是行不通的,因为黑名单几乎把所有能用的执行命令的函数全部过滤了。所以这里就要用到反序列化,在最后两个判断中利用第二个gettime函数来unserialize即可。
[code]
复制代码
传入
func=unserialize&p=O:4:"Test":2:{s:1:"p";s:4:"ls /";s:4:"func";s:6:"system";}
复制代码
成功执行system('ls /');
而根目录没有flag文件,环境变量中也没有找到,可以用find命令来找名字中带有flag的文件
system("find / -name *flag*")
复制代码
找到其中最可疑的一个,cat打开拿到flag
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
萌新
通过
网鼎杯
2020
朱雀
相关帖子
如何通过Java SDK描述Collection
通过串口烧录DA14531MOD内封的SPI FLASH
通过 DeepFlow 查询函数在 CPU 上消耗的时间(CPU 性能剖析)
如何通过Java SDK获取Collection
通过 OpenSpec + OpenCode 实践 AI Specs
通过连字从纯ASCII渲染化学式
dotnet Vortice 通过 Angle 将 Skia 和 DirectX 对接
如何通过 C# 实现 PowerPoint 转 HTML 格式 - 完整指南
dotnet DirectX 通过可等待交换链降低输入渲染延迟
如何通过 C# 实现 PDF 文本提取?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
科技
如何通过Java SDK描述Collection
18
847
费卿月
2026-01-27
安全
通过串口烧录DA14531MOD内封的SPI FLASH
14
1060
刎唇
2026-01-30
业界
通过 DeepFlow 查询函数在 CPU 上消耗的时间(CPU 性能剖析)
16
496
格恳绌
2026-02-03
安全
如何通过Java SDK获取Collection
14
634
章绮云
2026-02-05
业界
通过 OpenSpec + OpenCode 实践 AI Specs
13
815
遑盲
2026-02-06
业界
通过连字从纯ASCII渲染化学式
17
806
予捻
2026-02-07
业界
dotnet Vortice 通过 Angle 将 Skia 和 DirectX 对接
13
517
秤陷曲
2026-02-09
业界
如何通过 C# 实现 PowerPoint 转 HTML 格式 - 完整指南
4
569
邹弘丽
2026-02-25
业界
dotnet DirectX 通过可等待交换链降低输入渲染延迟
0
848
俞瑛瑶
2026-02-26
业界
如何通过 C# 实现 PDF 文本提取?
0
117
褥师此
2026-03-02
回复
(20)
语樊偿
2025-10-27 00:39:25
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
阴昭昭
2025-12-16 00:56:06
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
恿深疏
2026-1-11 02:26:46
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
丝甲坞
2026-1-14 10:25:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
祺簇
2026-1-19 01:36:52
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
劳暄美
2026-1-19 04:55:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
赖琳芳
2026-1-26 08:55:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
勺缓曜
2026-2-3 10:24:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享
彭水晶
2026-2-3 10:42:43
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
忆雏闲
2026-2-6 06:14:36
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
焦和玉
2026-2-6 12:39:08
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
兜蛇
2026-2-7 08:00:13
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
雌鲳签
2026-2-9 13:42:01
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
南宫玉英
2026-2-10 02:27:17
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
裸历
2026-2-10 05:03:19
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
何书艺
2026-2-10 17:05:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
尚腱埂
2026-2-11 09:50:25
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
梁宁
2026-2-11 19:39:03
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
度阡舅
2026-2-23 07:06:12
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
狭宁
2026-2-23 07:06:12
关注
0
粉丝关注
14
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9888
6
韶又彤
9910
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9871
10
遗憩
10006
查看更多
今日好文热榜
817
新手保姆级教程:OpenClaw 自动化操作浏览
469
OpenClaw现象级爆红,AI智能体的“事实标准
121
三层抽象结构:一种可复用的抽象层设计词汇
719
(面试题)Redis实现 IP 维度滑动窗口限流
397
ICLR2026 | 视频虚化新突破!Any-to-Bokeh
489
openclaw喂饭教程!在 Linux 环境下快速完
167
记一次SQL server2008 数据库事务日志已满
919
DC逻辑综合及优化
245
Copilot 命令行使用方式介绍(npm)
830
【Python 教程】如何将 JSON 数据转换为 Ex
118
程序员必须知道的核心算法思想
493
Apache SeaTunnel 要不要升?怎么升?一文
528
003:RAG 入门-LangChain 读取图片数据
407
数数
883
Ubuntu离线环境部署Kubernetes v1.31.3(AR
843
一天一个Python库:virtualenv - 隔离你的P
233
实现配电电力设备Modbus与 IEC61850 管理平
92
第 4 篇|状态机:调度系统真正的灵魂
400
MySQL全方位加密与安全加固实战:从存储、
773
OpenClaw 多工作区与多机器人配置完全指南