当前位置: 首页 > wzjs >正文

岱山县网站建设wordpress系统教程 pdf

岱山县网站建设,wordpress系统教程 pdf,iis如何发布php网站,卸载本地wordpress知识点: 1、WEB攻防-PHP反序列化-CVE&wakeup绕过 2、WEB攻防-PHP反序列化-PHP版本绕过机制 3、WEB攻防-PHP反序列化-字符增多减少逃逸 一、演示案例-WEB攻防-PHP反序列化-CVE&wakeup绕过 PHP版本绕过漏洞 CVE-2016-7124(__wakeup绕过&#xff09…

知识点:
1、WEB攻防-PHP反序列化-CVE&wakeup绕过
2、WEB攻防-PHP反序列化-PHP版本绕过机制
3、WEB攻防-PHP反序列化-字符增多减少逃逸

一、演示案例-WEB攻防-PHP反序列化-CVE&wakeup绕过

PHP版本绕过漏洞
CVE-2016-7124__wakeup绕过)
漏洞编号:CVE-2016-7124
影响版本:PHP 5<5.6.25; PHP 7<7.0.10
漏洞危害:如存在__wakeup方法,调用unserilize()方法前则先调用__wakeup方法,但序列化字符串中表示对象属性个数的值大于真实属性个数时会跳过__wakeup执行

Demo

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[极客大挑战 2019]PHP

1、下载源码分析,触发flag条件

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、分析会触发调用__wakeup 强制username值

在这里插入图片描述

3、利用语言漏洞绕过 CVE-2016-7124

在这里插入图片描述

4、构造payload后 修改满足漏洞条件触发

在这里插入图片描述
在这里插入图片描述

Payload:
select=O%3A4%3A%22Name%22%3A3%3A%7Bs%3A14%3A%22%00Name%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A14%3A%22%00Name%00password%22%3Bs%3A3%3A%22100%22%3B%7D

在这里插入图片描述

二、演示案例-WEB攻防-PHP反序列化-PHP版本绕过机制

当对象变量属性不同就会导致序列化后数据格式差异对象变量属性:
public(公共的):在本类内部、外部类、子类都可以访问
protect(保护的):只有本类或子类或父类中可以访问
private(私人的):只有本类内部可以使用序列化数据显示:
public属性序列化的时候格式是正常成员名
private属性序列化的时候格式是%00类名%00成员名
protect属性序列化的时候格式是%00*%00成员名

Demo

<?php
class Test
{public $sex = "man";private $name = "xiaodi";protected $age = "33";
}
$t=new Test();
print_r(serialize($t));

在这里插入图片描述

PHP版本绕过机制(解析不敏感)

PHP版本导致的属性不同反序列化解析差异
影响版本:PHP7.1+及以上

<?php
class test{protected $a;private $b;public function __construct(){$this->a = 'abc';}public function __destruct(){echo $this->a;}
}echo serialize(new test());
unserialize('O:4:"test":1:{s:1:"a";s:3:"abc";}');

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[网鼎杯 2020 青龙组]AreUSerialz

1、__destruct()–> process()–>read()

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、绕过is_valid()函数,private和protected属性经过序列化都存在不可打印字符在32-125之外

在这里插入图片描述
因为protected属性在序列化之后会出现不可见字符\00*\00,%00字符的ASCII码为0,不符合上面的要求。
在这里插入图片描述

public $op=2;
public $filename="php://filter/read=convert.base64-encode/resource=flag.php";
public $content;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、演示案例-WEB攻防-PHP反序列化-字符增多减少逃逸

字符增多

str1.php

在这里插入图片描述
在这里插入图片描述

原理解释
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
运算思路:字符个数多了1
后续有47个就写47个覆盖后续

str1-pop.php

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

字符变少

str2.php

在这里插入图片描述

str2-pop.php

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
运算思路:字符个数少了1个(5位变4位)
思考写多个就截取后续多少个,如23个、22个等

CTFSHOW-Web262(逃逸解法)

解题思路:提示有message.php
在这里插入图片描述
其中获取msg获取f,m,t 要求token=admin
在这里插入图片描述
字符增多通过本地序列化发现62位需要覆盖
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


文章转载自:

http://r4aAITKQ.hpggL.cn
http://KOHH4uDK.hpggL.cn
http://2em8OtTb.hpggL.cn
http://OzYio806.hpggL.cn
http://DXlLJaGa.hpggL.cn
http://OwdJUiw4.hpggL.cn
http://BfEFSNSx.hpggL.cn
http://h4RS8Iwe.hpggL.cn
http://SBkm2mRA.hpggL.cn
http://1NbUgEV2.hpggL.cn
http://xhqmpLC4.hpggL.cn
http://aJlFq0kO.hpggL.cn
http://LzjXGotq.hpggL.cn
http://ApLgNY56.hpggL.cn
http://6IG21Lsv.hpggL.cn
http://hlRdeycw.hpggL.cn
http://wwTH6Ray.hpggL.cn
http://dTaqcRbH.hpggL.cn
http://geWVB1rQ.hpggL.cn
http://xyKYVs7f.hpggL.cn
http://Vcv8adkm.hpggL.cn
http://B0b73oSx.hpggL.cn
http://YntOXTrT.hpggL.cn
http://v3kbtG9q.hpggL.cn
http://MglHmLJr.hpggL.cn
http://GBEhefPS.hpggL.cn
http://VP9rVmWj.hpggL.cn
http://X0cbqnCq.hpggL.cn
http://SSAmG3Pe.hpggL.cn
http://N9CCoYvr.hpggL.cn
http://www.dtcms.com/wzjs/670552.html

相关文章:

  • 浦东做网站的公司网络营销的理论
  • 简述一个商务网站建设的步骤化妆品行业网站建设
  • 品牌营销网站宁波妇科中医哪个好
  • 烟台网站建设地址高清的网站建设
  • 网站建设 美词原创中国工商网注册官网
  • 温州专业营销网站费用长沙网站seo多少钱
  • 大酒店网站源代码常见软件开发模型有哪些
  • 黄石本地做网站的集团公司网站源码php
  • 域名注册网站查询闵行网站开发
  • 英文旅游网站建设wordpress首页不显示
  • 个人主页网站视频网站 阿里云
  • dede网站模板页在什么文件夹宁波网站制作公司哪家好
  • 五合一营销型网站找外包做网站不给代码
  • 佛山 做网站公司网站备案 上线
  • 南充免费推广网站wordpress问答模块
  • joomla 网站建设做网站公司的介绍
  • 168网站建设成都电商网站制作
  • 网站在百度无法验证码怎么办智能建站公司
  • 河南高端网站建设公司aws wordpress ssl
  • 做酒店网站设计常见的微信营销方式有哪些
  • 钢材销售网站建设四川新正路桥建设工程有限公司网站
  • 跨境自建站模板做设计一般在那个网站找图
  • 齐河专业企业网站建设网站按钮特效
  • 做网站服务器 自己电脑还是租简述建设一个网站的具体步骤
  • 上传网站数据库吗腰膝酸软乏力是肾阴虚还是肾阳虚
  • 深圳市做物流网站网站建设工作自查报告
  • 公司网站建设包括wordpress文章编辑页面
  • 微信公众号网站开发语言php网站内容管理系统
  • 牡丹江做网站如何利用div做网站
  • 凡科建站怎样建站中站怎么设计网站页面