位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 外贸企业出口退税流程图
  • 财务报表审计的标准
  • 小规模纳税人季度申报
  • 信用评估费用收费标准
  • 以前年度亏损弥补会计分录
  • 印花税申报表怎么填写
  • 股权转让交的税如何做账
  • 印花税不计提是当月交当月吗
  • 个人所得税补缴不补会怎样
  • 打官司赢了再付费叫什么
  • 制造费用结转生产成本金蝶怎么操作
  • 税率与征收率有关系吗
  • 三证合一后还要去税务局吗
  • 企业个人所得税逾期未申报怎么办
  • 小规模企业季度超过30万,怎么收取增值税
  • 蜜枣税收分类编码
  • 企业发放防暑降温物品依据
  • 银票和承兑的区别
  • 一月份开的票可以算到12月吗
  • 什么情况下可以取保候审
  • 长期零申报的公司容易注销吗
  • 补提以前年度摊销
  • 企业免征增值税证明怎么打印
  • linux怎么用微信
  • 销售产品库存商品怎么减
  • 借条丢了怎么办打电话给家长
  • 旅行社的会计
  • 若依名字的含义是什么意思
  • 在申报季度企业所得税时,残疾人工资可以加计扣除吗
  • 微信公众号web开发
  • 流动资产处置利得
  • php获取指定日期的星期几的方法是
  • 占统治地位的英文短语
  • 小规模纳税人采购零配件税率
  • 数学建模赋权
  • 微信小程序项目中app.js文件是全局样式文件
  • php+vue
  • 百旺开票软件状态查询在哪里
  • 帝国cms wordpress
  • 已开发票作废和空白发票作废有什么不一样?
  • 电梯销售公司利润
  • 计提和发放工资金额不一致
  • 年终奖怎么计算个税
  • 纳税人识别号和信用代码一样吗
  • 政府补助怎么判断总额法还是净额法
  • 一般纳税人账务不健全是否处罚
  • 合同印花税怎么做会计分录
  • 工程在建期间的招待费计入什么科目
  • 融资租赁业务的账务及涉税处理
  • 发票冲红后税款一定会退回吗
  • 负数发票作废后对原发票有影响吗
  • 物流公司贷款
  • 研发支出主要包括
  • 内部转账单怎么填制
  • 仓管需要会计证吗
  • 印花税属于什么科目
  • 建账有哪些步骤,每个步骤有哪些注意事项
  • 删除用户mysql
  • 深入3DSTUDIOMAX
  • mysql深度解析
  • 通过SQL Server的位运算功能巧妙解决多选查询方法
  • linux命令提示符不见了
  • macbookair屏幕变成横版
  • win8怎么清空电脑只剩系统
  • linux gc
  • win8的系统
  • win8如何进入bios
  • 一个简单的微笑说说
  • 用css滤镜实现的代码
  • 安卓手机界面设计
  • jquery get(0)
  • Android之SQLite
  • javascript面向对象 第三方类库
  • android 获取手机屏幕截图
  • android 屏幕适配方案
  • android的动画有哪些?
  • 杭州税务稽查举报电话
  • 浙江省医保改革方案2022
  • 国家税务定额发票票样
  • 2022款进口途锐
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设