位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 营业现金比率是用经营活动净流入还是经营活动流入
  • 酒类产品的税率
  • 价外费用是含税价还是不含税价
  • 固定资产的处理包括
  • 企业所得税税款可以扣除吗
  • 个体户免税金额现在是多少
  • 企业社会保险登记表
  • 救援车拉货交警查吗?
  • 支付宝过路费开票小程序
  • 银行的电子退库是什么,怎么做账
  • 住宿发票要附清单吗
  • 增值税纳税处理
  • 发票过期了还能抵扣吗
  • 报销增值税专票绿的
  • 抵押担保查询
  • 银行承兑汇票贴现怎么算
  • 产品成本核算的一般程序
  • 代扣代缴个人所得税会计分录怎么做
  • 一般纳税人申请流程
  • 小规模纳税人累计开票多少转一般纳税人
  • 公司活动宣传稿怎么写
  • 增值税附加税可以抵扣吗?
  • 7月财务报表行次三大变化
  • 收到个人实收资本怎么做账
  • 固定资产预计净残值最后怎么处理
  • 代开票扣了个人所得税怎么做账?
  • 销售商品现金流量表项目
  • 公司收到银行存款利息收入会计分录
  • 如何关闭windows10资讯
  • 斐讯路由器地址在哪里看
  • 公司流水账是会计做吗
  • Win11 Build 22449.1000 预览版发布(附更新修复已知问题汇总)
  • 收境外汇款时怎么操作
  • 笔记本屏幕坏点几个算正常
  • lsass.exe是什么程序
  • 专项基金设立
  • php正则表达式匹配链接
  • thinkphp案例
  • d3.js下载
  • ip和以太网的区别
  • vue3路由守卫 微信授权登陆
  • 扩散模型和gan的区别
  • 税控盘登录密码设置
  • 织梦官方网站
  • 零申报社保是否可以报销
  • 其他债权投资是长期投资吗
  • 实收资本印花税税率
  • 填写记账凭证的日期一般是会计人员填制记账凭证的
  • 限定性资产的限定条件包括
  • 保险收入如何做账
  • 临时设施科目计入什么
  • 已认证专票发现地址为错误
  • sql入门课程
  • bios1962错误
  • Win8.1 VPN设置功能提示连接出错的简单解决方法
  • rcapi.exe - rcapi是什么进程 有什么用
  • Win10 Mobile build 10586.338安装/上手体验视频
  • win7任务栏变小图标
  • win10更新后有线网络无法使用
  • win10家庭版如何设置永不更新
  • epipe错误
  • 原生js添加css样式
  • android自学之路
  • cocos2dx schedule
  • 迁移的项目
  • 如何用nodejs搭建服务端
  • node.js ajax
  • 安卓编程视频教程
  • js怎么理解
  • js过滤特殊字符
  • python 字符串
  • 财务跨期报销问题
  • 矿山占用荒山是什么意思
  • 保险发票属于什么类型发票
  • 珠海市香洲区有火车站吗
  • 12366属于哪个部门
  • 痛点 堵点 难点 盲点
  • 纳税人欠缴税款数额在10万元以上
  • 发现个人所得税被物业挂职
  • 两税法的历史解释
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设