当前位置: 首页 > news >正文

商城网站前台模板免费下载口碑营销怎么做

商城网站前台模板免费下载,口碑营销怎么做,泰州做网站的,哪些网站做推广性价比高信息搜集 想查看页面源代码,但是右键没有这个选项。 我们可以ctrlu或者在url前面加view-source:查看: 没什么有用信息。根据页面的hint,我们考虑扫一下目录看看能不能扫出一些文件. 扫到了备份文件www.zip,解压一下查看网站源代码…

信息搜集

在这里插入图片描述
想查看页面源代码,但是右键没有这个选项。
我们可以ctrl+u或者在url前面加view-source:查看:
在这里插入图片描述没什么有用信息。根据页面的hint,我们考虑扫一下目录看看能不能扫出一些文件.
扫到了备份文件www.zip,解压一下查看网站源代码。

在这里插入图片描述

代码审计:

index.php文件下:
在这里插入图片描述
class.php文件:

<?php
include 'flag.php';error_reporting(0);class Name{private $username = 'nonono';private $password = 'yesyes';public function __construct($username,$password){$this->username = $username;$this->password = $password;}function __wakeup(){$this->username = 'guest';}function __destruct(){if ($this->password != 100) {echo "</br>NO!!!hacker!!!</br>";echo "You name is: ";echo $this->username;echo "</br>";echo "You password is: ";echo $this->password;echo "</br>";die();}if ($this->username === 'admin') {global $flag;echo $flag;}else{echo "</br>hello my friend~~</br>sorry i can't give you the flag!";die();}}
}
?>

考察的是PHP反序列化漏洞.

反序列化

我们最终的目的是要获得flag,根据class.php文件,我们需要对象的成员变量 username='admin',password=100

所以序列化后的形式:

O:4:"Name":2:{s:14:"%00Name%00username";s:5:"admin";s:14:"%00Name%00password";i:100;}因为成员变量是用private修饰的私有变量,所有要在变量中类名的前后添加%00,也就是/0

但是反序列化时会自动调用__wakeup方法,修改我们的username的值。
绕过__wakeup():在反序列化时,当前属性个数大于实际属性个数时,就会跳过__wakeup()

所有序列化修改为:

O:4:"Name":3:{s:14:"%00Name%00username";s:5:"admin";s:14:"%00Name%00password";i:100;}"Name":2 修改成 "Name":3

在这里插入图片描述
得到flag.

http://www.tj-hxxt.cn/news/127459.html

相关文章:

  • 徐州网站开发石家庄疫情最新情况
  • 做网站的市场怎么样google chrome
  • 用内网穿透做网站可以被收录吗网页开发教程
  • 有哪些网站做二手房好的杭州seo技术
  • 如何新建wordpress新网站应该怎么做seo
  • 做三维特效的好网站长沙seo工作室
  • 信用信息查询公示系统外包优化网站
  • 网站虚拟空间多少钱百度下载安装2021最新版
  • 白鹭引擎做h5网站深圳网站设计专业乐云seo
  • 微网站制作女生读网络营销与电商直播
  • 代理记账 营销型网站百度网站排名规则
  • 网站css架构网站建设优化公司
  • 做效果图的网站有哪些软件有哪些长沙优化官网服务
  • 合肥 电子商务 网站推广广告代运营公司
  • 重庆网站推广付费分析网站推广和优化的原因
  • 施坦威网站关于我们企业邮箱查询
  • 网站开发项目技能比赛获奖报道搜索引擎优化的目的是
  • 网站域名为个人的公司能备案清理大师
  • 做庭院景观的那个网站推广好网站建设品牌公司
  • 产品设计出来好找工作吗卢镇seo网站优化排名
  • 沈阳专业网站建设企业经典软文广告
  • 网站建设科研申报书苏州seo关键词排名
  • wordpress根据字段判断手机系统优化工具
  • 新势力网站建设深圳网络营销信息推荐
  • 网站开发流程及详解建站系统哪个比较好
  • 做金融在那个网站上找工作门户网站有哪些
  • 重庆推广网站排名公司朋友圈广告30元 1000次
  • 网站建设项目签约仪式举行营销网络是什么
  • 蚌埠建设学校网站企业网站建设报价
  • 消费者联盟网站怎么做国内新闻最新5条