位置: 编程技术 - 正文

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

编辑:rootadmin

推荐整理分享PHP序列化/对象注入漏洞分析(php序列化和反序列化函数),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php 序列化和json性能,python序列化对象,php序列化数组,php序列化和反序列化函数,php序列化数组,php序列化对象,php 序列化和json性能,php序列化对象,内容如对您有帮助,希望把文章链接给更多的朋友!

本文是关于PHP序列化/对象注入漏洞分析的短篇,里面讲述了如何获取主机的远程shell。

如果你想自行测试这个漏洞,你可以通过 XVWA 和 Kevgir 进行操作。

漏洞利用的第一步,我们开始测试目标应用是否存在PHP序列化。为了辅助测试,我们使用了Burpsuite的SuperSerial插件,下载地址在 这里 。它会被动检测PHP和Java序列化的存在。

PHP序列化/对象注入漏洞分析(php序列化和反序列化函数)

分析我们检测到了应用里使用了PHP序列化,所以我们可以开始确认应用代码里是否含有远程代码执行漏洞。需要注意的是,序列化对象是从参数“r”取来的:

$var1=unserialize($_REQUEST['r']);然后再进行反序列化和eval:

eval($this->inject);接着,执行:

echo "<br/>".$var1[0]." - ".$var1[1];有了这些,如果我们绕过了参数r的PHP序列化对象,那么就可以获得代码执行漏洞了!

漏洞利用为了利用这个漏洞,我们创建了一个简单的PHP脚本来自动生成PHP序列化payload,以及在目标远程主机上运行我们想要的命令。然后,我创建了一个通用的PHP反弹shell,下载地址如下:

你需要把这个文件传到web服务器上,改动反弹shell脚本里面的本地ip和端口,以及下面的利用代码:

Demo现在咱们的利用脚本已经就绪,我们可以执行它来得到远程主机上的反弹shell,用来远程执行命令!

标签: php序列化和反序列化函数

本文链接地址:https://www.jiuchutong.com/biancheng/293648.html 转载请保留说明!

上一篇:php实现三级级联下拉框(php三级分销思路)

下一篇:ThinkPHP连接Oracle数据库(thinkphp连接数据库优化)

  • 职工受到工伤后应该怎么办
  • 9个点的发票跟6个点区别
  • 一般纳税人房租费的税率是多少
  • 职工罚款收入计入什么科目
  • 小规模税收优惠政策1%到什么时候
  • 一般纳税人开红票怎么处理
  • 上个月没有结账可以做下个月的账吗
  • 法人转钱进公账要交税吗
  • 被投资企业减资怎么做账
  • 未完工的工程款怎么支付
  • 一次性年终奖金个税税率表2023
  • 设备折旧后的价值
  • 企业给员工缴纳的五险最低交多少
  • 少缴纳个人所得税的需要付什么责任
  • 所得税汇算调增调减是什么意思
  • 旅游业税率是多少,企业税是按季度缴纳吗
  • 建筑企业使用民工的税务风险你清楚吗?
  • 购买商品用于赠送
  • 什么是小型微利企业标准2023
  • 长期股权投资采用成本法核算,被投资单位实现的净利润
  • 代驾费用入什么二级科目
  • 怎么恢复系统win10
  • 美元汇款怎么汇
  • 以前年度应付款项怎么调账
  • 一般纳税人纳税申报表
  • 私款转入公司账户怎么办
  • php psr2
  • wordpress邮箱怎么配置
  • win7安装包下载
  • 公司支付员工工伤医疗费怎么入账
  • nerf 怎么瞄准
  • php数组内容替换
  • 36号文45条
  • 上月的会计分录做错了
  • 年度预算的意义
  • 全年一次性奖金税率表2023
  • 工程主营业务收入
  • php网站首页的源码在哪里
  • json 处理
  • mysql命令行如何命令行导出查询结果并导入
  • ubuntu下使用SQLite3的基本命令
  • 财务费用手续费在借方还是贷方
  • 投资性房地产由成本模式转为公允价值模式
  • 销售旧货的增值税是销项税吗
  • sql2000管理工具
  • 混合销售的含义
  • MYSQL数据库技术基础
  • 免费赠送客户入群的文案
  • 业务招待费扣除标准是多少
  • 日用品办公用品的经营范围
  • 衍生工具属于什么科目
  • 小微企业可以享受六税两费吗
  • 装修费用摊销计入什么科目
  • 租写字楼可以办个体户吗
  • 待摊费用年底能够有余额么
  • 车辆保险费没有发票会计分录
  • 电子回单费用如何查询
  • 建筑业统一发票可以抵扣吗
  • macos怎么操作
  • win10不重启
  • 微软手机
  • opensuse安装显卡驱动
  • ddriver进程
  • linux配置光纤
  • centos 安装perl
  • 使用权资产
  • 如何选择适合你的颂钵
  • perl命令
  • javascript解决了什么问题
  • ssh自动输入密码登录
  • vue组件精讲
  • json对象转化为list
  • shell脚本取n天前的日期
  • 使用nodejs实现简单的局域网聊天功能
  • 安卓实时屏幕
  • javascript可以做动态网页吗
  • android ListView之——ArrayAdapter使用
  • 老司机指的是
  • 重大税务违法案件一案双查标准
  • 江苏省电子税务局社保缴费查询
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设