位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 百旺金税盘官网
  • 税收分类编码怎么导出来
  • 企业可以找审计人员吗
  • 在建工程贷款利息分录
  • 社保基数申报怎么看是否成功
  • 存款利息收入需要缴纳所得税吗
  • 多借多贷的会计分录格式
  • 冲销成本结转需要什么凭证
  • 企业在建工程如何做账
  • 购买固定资产没付款怎么入账
  • 利息费用需要取消吗
  • 非独立核算的分公司是法人主体吗
  • 企业一般纳税人证明在哪里查询
  • 税务局代开票流程是怎样的?
  • 小微企业季度所得税怎么计算
  • 317房地产政策解读
  • 工程开发票备注栏必需要写吗?
  • 减免税金需要结转吗
  • 小规模纳税人代收水电费
  • 资产处置损益计入利润吗
  • 房地产企业预售收入作为业务招待费
  • 财务费用错记成管理费用
  • 溢价发行债券利息
  • win10更新补丁怎么关闭
  • 发票金额小于之前的金额
  • win10教育版用户账户控制怎么取消
  • 在windows7是一种
  • 取得土地所有权范围内的树如何处理
  • 个人所得税专项扣除子女教育标准
  • 公司法人向公司借款未还,公司可以倒闭吗
  • c#openxml
  • php的json_encode
  • VUE -- defineExpose
  • 房产前期开发
  • 当月预交的增值税在申报期内可以填报进去抵扣
  • 怎么用ai做vi
  • 其他权益工具投资公允价值变动计入什么科目
  • 装修阶段监理注意事项
  • PHP+Apache+Mysql环境搭建教程
  • 深究Python中的asyncio库-线程并发函数
  • 个人终止投资经营的情形
  • dedecms官网
  • pytest unittest
  • 销售费用和管理费用占比多少合理
  • 增值税发票认证期限最新规定
  • 银行借记和贷记一样吗
  • 用评估增值的资产增资
  • 现金日记账余额自动生成公式
  • 销售应税消费品缴纳的消费税计入
  • 资产减少的方式有哪些?
  • 企业场地租金收入交什么税
  • 农业开发公司的名称有哪些
  • 把办公场所转租合法吗
  • 出库销售会计分录
  • 资金占用费如何计算企业所得税
  • 民非企业怎么给员工交五险
  • 收到票据又转背书付了账务处理
  • 装修费用一次性摊好还是分期好
  • 货物发生退运了怎么办
  • 如何解绑企业微信绑定的邮箱
  • 买货品的咨询服务有哪些
  • 资产负债表中的固定资产是原值还是净值
  • 企业控股情况分析报告
  • 主营业务毛利率和毛利率
  • 五险一金的正确说法
  • 企业应收票据
  • sql中的递归
  • 在ubuntu中安装虚拟机
  • 获取mac命令
  • 2021图解
  • win8.1系统升级win10
  • win7系统开启无线服务
  • cocos2dx官方教程
  • javascript怎么做
  • javascript总结笔记
  • js tojsonstring
  • 税控盘开的电子票怎么发送给人
  • 绿本补办需要本人去吗
  • 国税局地税局合并的必要性有哪些内容
  • 退契税的时间是什么时候
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设