实战工具:PHPGGC详解-黑客接单平台

访客5年前黑客文章869
在之前咱们剖析了php下序列化进犯的一些知识点: 由浅入深剖析序列化进犯(一) https://www.tiechemo.com/Article/60/61/2019/93995.htm 由浅入深剖析序列化进犯(二) https://www.tiechemo.com/Article/60/61/2019/94171.htm 由浅入深剖析序列化进犯(三) https://www.tiechemo.com/Article/60/61/2019/95434.htm 今日咱们来剖析一下php序列化的武器库:PHPGGC。 PHPGGC 是一款可以主动生成干流结构的序列化测验payload的东西,相似 Java 中的 ysoserial,支撑很多干流结构的序列化exp一键生成。 但由于东西作者的时刻有限,不能做到实时更新。而本文旨在剖析phpggc原理,并为其增加拓宽,以便咱们参加最新的,自己需求的exp生成模块。 phpggc流程剖析 当咱们运转: phpggc Laravel/RCE1 system id 咱们盯梢一下详细流程。 初始化流程 在创立目标时,咱们下断点,发现首要程序会进行load_gadget_chains(): 紧接着程序会寻觅界说声明过的class: 经过array_filter,将程序自己结构的gadget取出: $classes = array_filter($classes, function($class) { return is_subclass_of($class, 'PHPGGCGadgetChain') && strpos($class, 'GadgetChain') === 0; }); 然后是取出模块名: 咱们跟进get_name(),就可以发现,例如:GadgetChainZendFrameworkFD1经过处理睬变成ZendFramework/FD1: 然后将模块名与类声明构成映射联系: $gcs = array_combine($names, $classes); 至此停止,初始化进程完结。 exp生成 然后初始化完结后,咱们成功创立了PHPGGC目标x,然后调用其generate办法进行exp生成: $x->generate(); 首要是从咱们的cmdline获取脚本运转参数,并将其解析: 例如咱们此刻解分出的参数: 一起假如发现咱们没有input参数,就会友好性的打出help界面。 然后代码就会来到gadget chain的获取: $gc = $this->get_gadget_chain($class); 这儿就用到了之前的模块名和类名的映射联系,经过咱们传入的模块名敏捷找到已声明的类。 然后在需求时,再将其包括进来: 咱们跟进该函数: 依据命名规矩,程序会在其目录gadgetchains下寻觅对应文件夹,例如咱们对应的目录为: /phpggc/gadgetchains/Laravel/RCE/1 然后获取其目录下的gadgets.php,拿到对应的类的界说。 然后便是使用咱们界说的chain.php结构序列化了: $parameters = $this->get_type_parameters($gc, $parameters); $generated = $this->serialize($gc, $parameters);[1][2]黑客接单网

相关文章

黑客接单攻击服务器_怎么找黑客帮我做事

经过OlympicDestroyer的工作,咱们发现了一个与Sofacy和BlackEnergy相关的新式安排,咱们称之为Hades。 在后续,咱们还将继续重视这些假装保护的展开状况,以及歹意安排怎么...

黑客接单电话,怎么找信誉的黑客查微信记录,找黑客手机号码定位软件

仿制代码[1][2][3][4][5][6][7][8]黑客接单渠道Step 0 #boot=/dev/sda  ARP全称为Address Resolution Protoco...

黑客攻击软件_找黑客查监控-yy上找黑客

'ADMIN_PASS' => '".$_POST['db_pass']' //创始人暗码 -f调用暗码库文件,例如:/usr/share/crunch/charset.l...

免费接单黑客_找一个黑客群

昨日315晚会咱们都看了吗?日前,暗码办理公司SplashData第8次发布了年度最弱暗码列表。 研究人员剖析了互联网上走漏的超越500万个暗码,发现计算机用户仍然在运用可猜测的、很简略就可以猜到的暗...

手机靓号出售_找黑客查火车票信息-找网络黑客帮帮忙

支撑直接导入互联网上走漏的社工库,主张撞库进犯2# 不一定只要msf的那个模块才能够进行浏览器进犯例如beff也是能够的 PORT STATE SERVICEmysql_query("CREAT...

qq黑客接单有真的么,黑客找herobrine,找黑客怎么找

进犯者在帖子中刺进了两类代码,其间榜首类仅在其宣布的榜首个帖子中存在,该脚本是从网上的获取cookie代码修正而来,置疑也是相似获取用户拜访的信息,可是或许编写有问题,并没有获取成功。 b)在...