实战工具:PHPGGC详解-黑客接单平台

访客6年前黑客文章953
在之前咱们剖析了php下序列化进犯的一些知识点: 由浅入深剖析序列化进犯(一) https://www.tiechemo.com/Article/60/61/2019/93995.htm 由浅入深剖析序列化进犯(二) https://www.tiechemo.com/Article/60/61/2019/94171.htm 由浅入深剖析序列化进犯(三) https://www.tiechemo.com/Article/60/61/2019/95434.htm 今日咱们来剖析一下php序列化的武器库:PHPGGC。 PHPGGC 是一款可以主动生成干流结构的序列化测验payload的东西,相似 Java 中的 ysoserial,支撑很多干流结构的序列化exp一键生成。 但由于东西作者的时刻有限,不能做到实时更新。而本文旨在剖析phpggc原理,并为其增加拓宽,以便咱们参加最新的,自己需求的exp生成模块。 phpggc流程剖析 当咱们运转: phpggc Laravel/RCE1 system id 咱们盯梢一下详细流程。 初始化流程 在创立目标时,咱们下断点,发现首要程序会进行load_gadget_chains(): 紧接着程序会寻觅界说声明过的class: 经过array_filter,将程序自己结构的gadget取出: $classes = array_filter($classes, function($class) { return is_subclass_of($class, 'PHPGGCGadgetChain') && strpos($class, 'GadgetChain') === 0; }); 然后是取出模块名: 咱们跟进get_name(),就可以发现,例如:GadgetChainZendFrameworkFD1经过处理睬变成ZendFramework/FD1: 然后将模块名与类声明构成映射联系: $gcs = array_combine($names, $classes); 至此停止,初始化进程完结。 exp生成 然后初始化完结后,咱们成功创立了PHPGGC目标x,然后调用其generate办法进行exp生成: $x->generate(); 首要是从咱们的cmdline获取脚本运转参数,并将其解析: 例如咱们此刻解分出的参数: 一起假如发现咱们没有input参数,就会友好性的打出help界面。 然后代码就会来到gadget chain的获取: $gc = $this->get_gadget_chain($class); 这儿就用到了之前的模块名和类名的映射联系,经过咱们传入的模块名敏捷找到已声明的类。 然后在需求时,再将其包括进来: 咱们跟进该函数: 依据命名规矩,程序会在其目录gadgetchains下寻觅对应文件夹,例如咱们对应的目录为: /phpggc/gadgetchains/Laravel/RCE/1 然后获取其目录下的gadgets.php,拿到对应的类的界说。 然后便是使用咱们界说的chain.php结构序列化了: $parameters = $this->get_type_parameters($gc, $parameters); $generated = $this->serialize($gc, $parameters);[1][2]黑客接单网

相关文章

从某电商垂钓事情探究黑客“一站式服务”

深服气EDR安全团队,收拾剖析了一同某电商垂钓事情,经过相关信息,发现背面或许存在一个“产业链完全”的黑客团伙,研讨发现其具有“一站式服务”的黑客进犯手法。 黑客进犯手法包含但不限于垂钓邮件、缝隙运用...

压缩包破解

U盘蠕虫曩昔首要用于传达远控和挖矿病毒,但在2018年11月忽然呈现传达GandCrab勒索病毒的现象。 360终端安全实验室曾对该类蠕虫做了详细剖析,详细可拜见:第一章,勒索病毒全体进犯态势事实上,...

黑客接单软件,黑客找地址,找黑客套利

这个时分经过 dom 解析后源码变成了: 15高级职称考生报名.exe54b、下载源码skipfish -n 只运用 IP 地址不经过 DNS解析...

黑客接单qq群号,谁知道怎么找黑客,找引流代挂的黑客

1.7.12更新内容2019年7月,东巽科技2046Lab捕获到一例疑似木马的样本,该木马样本伪装成Word文档,实为包括CVE-2019-1641(Word类型混杂缝隙)缝隙使用的RTF格局文档,以...

黑客接单工作室_成功找黑客追回网赌的输掉的钱案例

第三章,勒索病毒开展趋势猜测首要,咱们在视频中看到了经久不衰的“神器”猫池。 在这一年中,咱们发现Sofacy安排好像正在结构层面上发作变化,而且或许现已割裂成了不同的安排。 经过对OlympicDe...

信用报告网上查询,找黑客改菠菜单被骗,哪里可以找黑客帮忙做网贷

/body> }为了进行身份验证,你需求获取你的API Key和Secret:1.post提交无法绕过NOTICE: CREATE TABLE / PRIMARY KEY...