本系列题目来源:CTFSHOW: https://ctf.show/challenges
开始代码审计
下载地址: https://ctfshow.lanzoui.com/ilMPgjfeyxa
用 seay 啥也没审到。
直接手工来。
checklogin.php:
这里很明显,没有过滤而产生 sql注入。
payload:
成功登录,拿到flag.
修改处
fun.php:
在本地尝试一下:
构造payload:
下载地址: https://ctfshow.lanzous.com/i6wtkjg1gxa
seay审计,
有注入漏洞,而用户名登陆出限制了用户名长度无法注入。
dptadd.php:
dpt.php:
但前提是得登录。
尝试弱口令 admin/admin 登录成功。
在增加数据后,会在中显示数据。
构造paylaod:
增加了全局waf
但是还是可以注入。
payload:
多了waf:
但是多了个反序列化写文件漏洞点。
class.php
checklogin.php:
那么只需要传cookie即可利用返反序列化写文件。
exp:
得到
在传入cookie值。即可写入shell.
蚁剑连接:
连接数据库:
代码地址:https://pan.baidu.com/s/14NNHrtQayhOBN9t8Iq3V_g提取码 wiji
class.php:
又有反序列化写文件。但不同的是这里得手动调用函数,而不是析构函数了。
但是在过程审计的时候,这里
login.php
只要cookie传入一个序列化后base64编码后的字符串都可以成功登录后台,但并没卵用。
接着审计。看看有没有地方调用的。
在中:
他的析构函数正好调用,那么如果使其为 log 类就可以成功了,恰巧这里也包含了 class.php ,。
此时我们有需要去找一个调用的,找到,
正好包含了,而且有反序列化。
Exp:
把得到的字符串当作 cookie user 值访问 index.php,就可写入shell.
下载: https://ctfshow.lanzous.com/i *** hxjgy8bi
使用 seay 发现两处疑似漏洞点,之一处由于 *** 名漏洞点无法利用。
第二处:
dao.php
我们可以通过 seay 全局搜索函数的功能找到那里调用此函数。
审计代码,发现可利用:
但是这里没有直接包含,
我们去看看,发现其包含的,并且service 类也有调用函数
所以很明显了,这里利用进行反序列化任意执行命令的漏洞可以:
通过 service.php 调用 dao 类调用其函数
直接调用 dao.php 调用其函数
因为这里还需要用到, 他是config.php 中的变量,
下载: https://ctfshow.lanzous.com/i6HyHjh8njg
与上题相比这里增加了过滤:
但是又有一尺 ssrf 可利用。
dao.php:
fun.php
在 index.php 中被调用:
利用 gopherus打内网 mysql.
exp:
得到 shell.
FastCGI是用来提高CGI程序性能的。类似于CGI,FastCGI也可以说是一种协议。简单来说就是CGI的优化:对于CGI来说,每一个Web请求PHP都必须重新解析php.ini、重新载入全部扩展,并重新初始化全部数据结构。而使用FastCGI,所有这些都只在进程启动时发生一次。还有一个额外的好处是,持续数据库连接(Persistent database connection)可以工作。
exp:
2020年,小视频毫无疑问是最重要的留意情景之一。 从可量化分析的数据信息看来,手机端网友应用APP时间最大的运用是小视频,在2020年上半年度的第二季度,超出了先前占有最关键部位的“即时通信”。在...
二、辨认要挟行为中的堆叠脚本块(script block)日志结尾AFLSmart 是一个在 AFL 基础上,结合了 Peach 的结构化输入组件的灰盒 smart fuzz 东西。 寻找网赌黑客接单...
华睿锁业,作为央视展播品牌,多年来致力于安防产物的研发出产,是生物识别行业引领者,为千家万户带去了好用的智能产物,他们的不只与指纹暗码锁,尚有人脸锁等等,接下来就一起看看华睿智能锁好欠好华睿智能锁...
每一年的夏季,尤其是在8月份,有一些在大西北中国太平洋上转化成的强台风会持续向在我国挪动,并在中国登录,产生暴风雨,比如,在2020年8月10日零晨,超级台风(16级)“利奇马”在浙江省沿海城市登...
本文目录一览: 1、爱浪直播app下载最新版有毒吗?g 2、兴智汇app官方下载最新版下载后打不开软件怎么打开 3、趣播app下载最新版里面是干什么的 爱浪直播app下载最新版有毒吗?g 没...
企业借免费或优惠活动名义滥用用户信息专家认为 企业共享个人信息须征得权利人同意 根据中国互联网络信息中心发布的《中国互联网络发展状况统计报告》,截至2020年3月,我国网民规模为9.04亿,互联网...