登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
萌新通过[网鼎杯 2020 朱雀组]phpweb对php反序列化的进 ...
萌新通过[网鼎杯 2020 朱雀组]phpweb对php反序列化的进一步了解
[ 复制链接 ]
狭宁
2025-5-31 23:50:11
作为一个学习ctf时间不长的萌新,之前所做的反序列化题目都是一知半解,只知道这种题目都是一堆class,找eval当链尾,然后组成pop链最后有个执行unserialize的地方,这种题才是php反序列化题目。本题作为一个简单的变式,对我对反序列化的理解有很大的帮助。
首先题目是一个不停刷新的页面,buu靶场没法dirsearch扫只能抓包看看有什么信息,发现post传了两个参数,func=data&p=Y-m-d h:i:s a,这里就可以猜测func是调用的函数名,p是函数的参数,传func=system&p=ls /回显hacker,显然是被过滤了,改变参数仍然回显hacker,那么过滤的就应该是函数名。我们利用文件读取函数来读源文件源码
func=readfile&p=index.php
成功读到源码
[/code][align=center]
[/align]
简单进行代码审计,发现gettime函数就是一个执行命令的函数,要给call_user_func函数传func和p参数,func就是要用的函数名,p是参数。然后一个test类里面有gettime函数,两个传参,两个判断后执行gettime
首先只利用最后两个判断执行命令肯定是行不通的,因为黑名单几乎把所有能用的执行命令的函数全部过滤了。所以这里就要用到反序列化,在最后两个判断中利用第二个gettime函数来unserialize即可。
[code]
复制代码
传入
func=unserialize&p=O:4:"Test":2:{s:1:"p";s:4:"ls /";s:4:"func";s:6:"system";}
复制代码
成功执行system('ls /');
而根目录没有flag文件,环境变量中也没有找到,可以用find命令来找名字中带有flag的文件
system("find / -name *flag*")
复制代码
找到其中最可疑的一个,cat打开拿到flag
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
萌新
通过
网鼎杯
2020
朱雀
相关帖子
如何通过LangChain实现记忆功能的总结
WPF 通过 WriteableBitmap 实现 TAGC 低光增强效果算法
通过延时队列和mysql uodate原子性实现延迟任务
PWN手的成长之路-03-bjdctf_2020_babystack
【EF Core】通过 DbContext 选项扩展框架
通过动画带你复习排序算法
通过AOP拦截Spring Boot日志并将其存入数据库
“不要通过共享内存来通信”——深入理解Golang并发模型与CSP理论
如何通过Python SDK在Collection中进行相似性检索
如何通过Python SDK在Collection中进行相似性检索
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
如何通过LangChain实现记忆功能的总结
0
357
哎禹供
2025-10-01
安全
WPF 通过 WriteableBitmap 实现 TAGC 低光增强效果算法
1
615
移国拱
2025-10-01
业界
通过延时队列和mysql uodate原子性实现延迟任务
0
453
圄旧剖
2025-10-01
安全
PWN手的成长之路-03-bjdctf_2020_babystack
0
718
申倩语
2025-10-06
业界
【EF Core】通过 DbContext 选项扩展框架
2
174
拍棹
2025-10-08
安全
通过动画带你复习排序算法
0
699
毕余馥
2025-10-09
安全
通过AOP拦截Spring Boot日志并将其存入数据库
0
447
咚獭
2025-10-10
业界
“不要通过共享内存来通信”——深入理解Golang并发模型与CSP理论
0
687
吕颐然
2025-10-13
业界
如何通过Python SDK在Collection中进行相似性检索
1
503
敖可
2025-10-15
业界
如何通过Python SDK在Collection中进行相似性检索
0
769
褐洌
2025-10-15
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
狭宁
2025-5-31 23:50:11
关注
0
粉丝关注
13
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
dage888
999994
3934307807
992122
4
富账慕
9977
5
邹语彤
9979
6
二艰糖
9997
7
刎唇
9993
8
匝抽
9986
9
聚怪闩
9960
10
孙淼淼
9977
查看更多