位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 车船税计入管理费用什么明细
  • 房产税税额怎么算
  • 期末留抵增值税在哪个科目
  • 个人住房租赁给单位怎么交税
  • 其他债权投资有减值吗
  • 房产税收取标准有哪些
  • 持有至到期投资账务处理
  • 工会疗养政策对比
  • 佣金是否要交所得税
  • 购进二手办公设备如何进行入账?
  • 计提未发放的工资是否交个税
  • 建筑行业劳务费会计分录
  • 自产自销税点
  • 关于增值税发票开具的最新规定
  • 变更税务登记证法人需要哪些资料
  • 房租发票税点是几个点
  • 公司购买的汽车可以一次性扣除吗
  • 航天信息服务费280元会计处理
  • 收到银行利息会计分录怎么做账
  • 应收账款出售给银行
  • 核定征收如何做账务处理
  • harmonyos2.0缺点
  • 腾讯手游助手qq版本过低
  • 坏账是什么意思
  • 社保公积金代缴
  • 公司支出的消防费用
  • php preg_quote
  • 使用与保养
  • 金融企业贷款损失准备金税务管理
  • thinkphp i方法
  • php中strcmp函数
  • 缴纳水利建设基金计入什么科目
  • php 常用算法
  • 企业发生的利得或损失应计入企业的营业外收支
  • vscode写前端代码,如何运行
  • vue的slice
  • ChatGPT及相关产品体验与研究
  • centos安装软件教程
  • php搜索功能怎么实现
  • php如何post
  • 收到退回残保金怎么做账
  • 物流发票的税率怎么算
  • 原材料用于在建工程增值税如何处理
  • 提取现金准备发放工资
  • java中的常量是什么意思
  • 帝国cms灵动标签怎么调用
  • 企业官网用什么系统
  • 安装使用漏电保护器是属于哪种安全措施
  • 小规模没有税控怎么开普票
  • 年金终值系数是指已知( ),求终值
  • 非民营企业会计账务处理
  • 新政府会计制度下的基建会计
  • 企业所得税几种税率
  • 基本户能转账吗现在
  • 软件开发并销售产品
  • 如果收到现金做账了还叫坐支
  • 预借备用金的会计分录
  • 增值税进项税额抵扣期限最新
  • 固定资产如何入账处理
  • 一次性伤残补助金是单位给的还是社保给的
  • 财务费用包括什么项目
  • mysql详细介绍
  • mysql删除的数据恢复
  • 详述目标成本法的内容和步骤
  • ubuntuone
  • 苹果电脑截图快捷键
  • linux基本使用
  • csinsm32.exe是安全的进程吗 csinsm32进程有哪些用处
  • centos7 本地yum
  • window10突然激活失效
  • win8.1关机
  • win10开机蓝屏提示修复
  • win10系统保留分区可以删除吗
  • angular keyup
  • python科学计算基础教程
  • android 属性动画原理
  • 企业的绿化用地暂免征收土地使用税
  • 年轻干部是什么意思
  • 中国烟草一年税收占全国总收入
  • 山东省国家税务局官网
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设