位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 员工年终奖个税规避
  • 税务申报差额征收 服务减除清单
  • 个体户定额多少不用交税
  • 政府返还的增值税怎么算
  • 向关联企业捐赠现金500万元,假定按照税法规定
  • 库存现金盘盈盘亏的账务处理
  • 进口设备的重置成本包括( )
  • 企业因被盗丢失物品案例
  • 支票承兑是什么意思要带什么材料
  • 转账支票的用途怎么写
  • 施工企业预算怎么编制
  • 机动车发票红冲可以作废吗
  • 存货盘亏进项税额转出会计分录
  • 物业公司代收的电费差额收入
  • 未开票收入增值税如何计提
  • 增值税电子发票怎么作废
  • 电费收入印花税如何计算
  • 个税申报表的含税金额
  • 预付卡增值税如何申报
  • 该期已经申报此税种且数据已提交,不能预约扣款
  • 购入二手设备,无发票怎么记账
  • 外贸企业进项税额转出会计分录
  • 转让费入什么会计分录
  • 专项储备属于什么科目代码
  • 非居民个人所得税税率表最新
  • 在windows7操作具有什么特点
  • css 栅格
  • 项目不可用怎么解决
  • php面向对象实例
  • 商贸企业销售
  • 利用均匀水流导致的水位变化来显示时间
  • 仓鼠模拟器3d无限金币中文
  • phpstudy配置https
  • 在计算应纳税所得额时,不允许作为税金项目
  • code particle
  • 劳务费怎么做会计分裤
  • php封装函数
  • 2020年防洪基金计算公式
  • 民政局登记的教育机构
  • 收到购置税完税通知书
  • 帝国cms如何卸载应用
  • mac的配置
  • python 邮件服务
  • 关联企业利息费用债资比
  • 小企业会计准则调整以前年度费用分录
  • 预收账款是怎么算的
  • 信用减值损失和公允价值变动的区别
  • 调研费用包括哪些项目
  • 签订三方协议是办理实时扣税的前提,这里三方是指
  • 境内企业借外债,不还会怎么样
  • 期末结转主营业务成本
  • 存货科目计算公式是什么
  • 停产工人工资计入哪个科目
  • 加油票和过桥过路费怎么做账
  • 日用品办公用品的经营范围
  • 两家公司的钱混着用怎么做账
  • 土地租金怎么做账
  • 客户逾期不付款,需要赔多少违约金
  • sql排序分组语句
  • mysql8.0 win7
  • win7 组织
  • rtm平台全称
  • mac系统如何隐藏文件
  • win8.1 微软拼音设置
  • windows对高分屏怎么这么差
  • jquery跳出循环
  • cocos2dx运行原理
  • opengl怎么学
  • jquery选择器的基本语法
  • angular keyup
  • javascript绘制图形
  • android源码下载地址
  • jquery字符转数字
  • Python字符串的常用方法
  • 安徽国家税务局增值税发票查询平台
  • 国家税务局大数据局
  • 驻马店燃气投诉电话号码
  • 税务社保费是什么意思
  • 河北电子税务局怎么使用
  • steam充值码生成
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设