码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 攻防世界WEB(二)baby_web、Training-WWW-Robots、PHP2、unserialize3


    目录

    (一)baby_web

     Knowledge:

    1.输入URL

    2. 抓包(index.php)

     3.放到Repeater模块

     4. 发现flag但是隐藏了

     (二)Training-WWW-Robots

    Knowledge: 

     1.在URL后面加上robots.txt

     2. 在URL后面加上/fl0g.php

     (三). PHP2

     Knowledge: 

    1. 先扫描​编辑

    2.分析代码

    (四)unserialize3

     Knowledge:

    1.分析源码

     2. 得到序列化内容


    (一)baby_web

     Knowledge:

    1、index.php一般为php的初始页面

    1.输入URL

     发现网页直接跳转到1.php

    2. 抓包(index.php)

     3.放到Repeater模块

     4. 发现flag但是隐藏了

     (二)Training-WWW-Robots

    Knowledge: 

     1.在URL后面加上robots.txt

     2. 在URL后面加上/fl0g.php

     (三). PHP2

     Knowledge: 

    代码发现,御剑使用

    1. 先扫描

    2.分析代码

    1. if("admin"===$_GET[id]) {
    2. echo("

      not allowed!

      "
      );
    3. exit();
    4. }
    5. $_GET[id] = urldecode($_GET[id]);
    6. if($_GET[id] == "admin")
    7. {
    8. echo "

      Access granted!

      "
      ;
    9. echo "

      Key: xxxxxxx

      "
      ;
    10. }
    11. ?>
    12. Can you anthenticate to this website?

    第一步,要使得"admin"===$_GET[id]不成立

    第二步,经过$_GET[id] = urldecode($_GET[id]);,使得$_GET[id] == "admin"成立。

    二次编码:

    urldecode(%2561)=%61

    urldecode(%61)=a

    ?id=%2561dmin
    

    (四)unserialize3

     Knowledge:

    看这个

    1.分析源码

    看见__wakeup()就知道涉及到序列化、反序列化

    执行unserialize()反序列化时,先会调用__wakeup()函数

     2. 得到序列化内容

     


    __wakeup()漏洞:当序列化字符串所表示的对象, 其序列化字符串中属性个数大于真实属性个数时就会跳过__wakeup的执行

    将变量1改为2或者其他大于1的数字

    ?code=O:4:"xctf":4:{s:4:"flag";s:3:"111";}

     

  • 相关阅读:
    漏洞复现 - - - 未授权访问漏洞Redis
    FRNet:Feature Reconstruction Network for RGB-D Indoor Scene Parsing实验补充
    ELK框架Logstash配合Filebeats和kafka使用
    计算机网络概述
    测试工作3年还在基础岗?可能只是因为你的工作能力差
    ChinaSkills技能大赛网络系统管理Debian模块(样题一)||SERVER02 TASK配置
    【Axure高保真原型】附件卡片
    编程思考 : Java中如何用简单的数字描述更多的信息
    Codeforces Round 905 (Div. 3)
    JavaSE面试题05:类初始化和实例初始化
  • 原文地址:https://blog.csdn.net/m0_61506558/article/details/126414303
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号