当前位置: 首页 > news >正文

建网站开源代码南充二手房最新出售信息

建网站开源代码,南充二手房最新出售信息,免费咨询合同模板,上海著名网站设计公司目录 反序列化链项目-PHPGGC&NotSoSecure NotSoSecure(综合类) PHPGGC(单项类) 反序列化框架利用-ThinkPHP&Yii&Laravel [安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化 CTFSHOW 反序列化 267 Yii2反序列化 CTFSHOW 反序列化 271 Laravel反序列化 知识…

目录

反序列化链项目-PHPGGC&NotSoSecure

NotSoSecure(综合类)

PHPGGC(单项类)

反序列化框架利用-ThinkPHP&Yii&Laravel

[安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化

CTFSHOW 反序列化 267 Yii2反序列化

CTFSHOW 反序列化 271 Laravel反序列化


知识点:

1、PHP-反序列化-开发框架类项目

2、PHP-反序列化-Payload生成项目

3、PHP-反序列化-Payload生成综合项目

反序列化链项目-PHPGGC&NotSoSecure

框架类的反序列化及对应POP链编写是非常复杂的。比CTF那种原生态反序列化源码难很多很多。

利用场景:当知道目标使用了某个框架及对应版本并且这个框架版本曝过反序列漏洞,那么就可以尝试利用该项目去生成反序列链。

NotSoSecure(综合类)

项目地址:https://github.com/NotSoSecure/SerializedPayloadGenerator

为了利用反序列化漏洞,需要设置不同的工具,如 YSoSerial(Java)、YSoSerial.NET、PHPGGC 和它的先决条件。DeserializationHelper 是包含对 YSoSerial(Java)、YSoSerial.Net、PHPGGC 和其他工具的支持的Web界面。使用Web界面,您可以为各种框架生成反序列化payload.

  • Java – YSoSerial
  • NET – YSoSerial.NET
  • PHP – PHPGGC
  • Python - 原生

如何搭建?

如果还不行

PHPGGC(单项类)

项目地址:https://github.com/ambionics/phpggc

PHPGGC是一个包含unserialize()有效载荷的库以及一个从命令行或以编程方式生成它们的工具。当在您没有代码的网站上遇到反序列化时,或者只是在尝试构建漏洞时,此工具允许您生成有效负载,而无需执行查找小工具并将它们组合的繁琐步骤。 它可以看作是frohoff的ysoserial的等价物,但是对于PHP。目前该工具支持的小工具链包括:CodeIgniter4、Doctrine、Drupal7、Guzzle、Laravel、Magento、Monolog、Phalcon、Podio、ThinkPHP、Slim、SwiftMailer、Symfony、Wordpress、Yii和ZendFramework等。

反序列化框架利用-ThinkPHP&Yii&Laravel

[安洵杯 2019]iamthinking Thinkphp V6.0.X 反序列化

这里使用phpggc帮助我们生成一个thinkphp反序列化利用链(假设网上没有相关漏洞POC给你,但是你知道这个版本的thinkphp存在反序列化,你该怎么办)

./phpggc ThinkPHP/RCE4 system 'cat /flag' --url

CTFSHOW 反序列化 267 Yii2反序列化

首先弱口令登录

登录后,源码提示泄漏
GET:index.php?r=site%2Fabout&view-source

./phpggc Yii2/RCE1 exec 'cp /fla* tt.txt' --base64  

CTFSHOW 反序列化 271 Laravel反序列化

但是代码中并没有发现Laravel具体版本,没办法就只能一个一个试呗。

./phpggc Laravel/RCE2 system "whoami" --url

Thinkphp反序列化链分析:完整分析 thinkphp 漏洞讲解,都是 md 文件,不过有点难看懂,没开发基础的话不好看。

Thinkphp-All-vuln-main:https://github.com/hughink/Thinkphp-All-vuln

http://www.yayakq.cn/news/283530/

相关文章:

  • 网站上线准备黑龙江省建设工程网
  • 酒店网站设计的目的和意义建设网站之前都需要准备什么东西
  • 网站后台管理默认密码Sweipe wordpress
  • 做js链接的网站要加证书吗举例一个成功的网络营销案例
  • 商务网站建设实验报告广州公司注册多少钱
  • 用ps做网站方法牡丹江住房和城乡建设厅网站
  • 发布自己的做家教的网站做毛绒玩具在什么网站上找客户
  • 教育系统网站cms推广运营公司网站
  • 企业网站管理系统设计与实现wordpress 管理地址
  • 上海城乡建设网站手工制作小钱包
  • 站长之家域名解析女教师遭网课入侵直播录屏曝光i
  • 个人建站提供软件下载企业发展历程网站
  • 爱站工具包官网下载做智能网站
  • 建网站哪家好 优帮云网站维护主要是做哪些
  • 网站地址是什么数商云医药
  • 西班牙语网站建设网站建设尚品
  • dede网站网页主页链接网站怎么备案在哪里下载
  • 郑州网站建设预订中国电子商务官网
  • 摄像头做直播网站沈阳建设厅网站
  • 怎么更改网站域名43399小游戏在线玩
  • 云南网站制作一条龙全包建设外贸网站
  • 门户网站的建设公司网站建设有钱赚吗
  • 甘肃省建设厅安全员官方网站免费素材网站图库
  • 网站开发外快wordpress签到系统
  • 陕西有哪些公司是网站建设枣庄市住房和城乡建设局网站
  • 哪些网站可以医生做兼职网络推广赚钱项目
  • 网站被挂马 301wordpress+调用多媒体
  • 做二手车网站需要什么手续凡科手机网站设置问题
  • thinkphp手机网站制作广州海珠区景点
  • 网站推广优化外链郑州网站建设直播