位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 以前年度损益调整
  • 出差补贴需要纳税吗
  • 税控盘维护费开的是普票可以抵扣吗
  • 固定资产投资额包括哪些会计科目
  • 自然人个税申报错误怎么更改?
  • 转让不动产增值税计算
  • 库存商品采用定价法
  • 房屋估价入账需要计算什么税款?
  • 其他业务支出借方表示什么成本数额
  • 暂估商品年底未入库汇算清缴后处理方法
  • 事业单位存货包括哪些
  • 企业每个月都要关账吗
  • 非增值税应税项目有哪些2023
  • 企业所得税计提分录怎么写
  • 工信部联企业[2011]300号 小型企业
  • 增值税普通发票有什么用
  • 改建或新建建筑物含义
  • 兼职获得员工旅游资源
  • 销售土地使用权的增值税税率
  • 报关单上的运费怎么看
  • 企业年检网上申报时间
  • 收入与成本不匹配建议怎么写
  • 其他应付款包括应付职工薪酬吗
  • 单位购买短期保本理财产品如何做账?
  • 未分配利润怎么处理
  • win10系统中为什么网络图标不能展开
  • qq登录界面的设计与实现
  • php数组函数题目
  • 跨年收到退回增值税税款的账务处理
  • yifile怎么使用
  • 前端向后端传值的函数
  • 企业的生产环节
  • 进项税额大于销项税额会计分录
  • php base64 编码与解码实例代码
  • 为什么生产工人工资不属于固定成本
  • web攻防之业务安全实战指南在线阅读
  • php获取文件内容的方法
  • 关于申请补发工资的申请
  • js数组方法filter
  • 如何在最新版本钉钉上使用支付审申请
  • 公司的财务报表能看出什么
  • 所得税申报资产总额
  • cms访问出错
  • 公司账户收款退回怎么查
  • 受托代销商品的手续费计入什么科目
  • 应付现金股利属于什么账户
  • MySQL中create table as 与like的区别分析
  • 广告制作费怎么入账
  • 应付职工薪酬会计凭证
  • 单位代个人交社保可以吗
  • 投资收益影响营业额吗
  • 销售货物如何写凭证
  • 无形资产处置的相关费用计入哪里
  • 房屋租赁费可以加计扣除吗
  • 代理运费增值税税率
  • 购买机器的运费计入什么科目
  • 旅游业差额开票的票据可以累计一季度吗
  • 一次性支付意思
  • 收到同业清算互联前置如何入账
  • 外来原始凭证丢了怎么办
  • mysql全部语法
  • windows xp计算器
  • win2003安装
  • win7系统安装无法继续怎么办
  • win1020th2
  • javascript运用
  • 设计模式三种
  • jquery文本框内容改变事件
  • python中yield用法
  • shell中的-le
  • shell监控脚本例子大全
  • python处理文本文件代码优化
  • jquery控制css样式
  • javascript怎么学
  • python搭建虚拟环境torch
  • js中bom是什么意思
  • python列表的常用方法有哪些
  • 企业所得税年度申报时间
  • 延安市地方税务局电话
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设