摘要: phar文件本质上是一种压缩文件,会以序列化的形式存储用户自定义的meta-data。当受影响的文件操作函数调用phar文件时,会自动反序列化meta-data内的内容。 关于流包装 大多数PHP文件操作允许使用各种URL协议去访问文件路径:如data://,zlib://或php://。 例如常见 阅读全文
posted @ 2022-02-05 21:21 kzd的前沿思考 阅读(242) 评论(0) 推荐(0)
摘要: 基础知识 序列化其实就是将数据转化成一种可逆的数据结构,自然,逆向的过程就叫做反序列化。 php 将数据序列化和反序列化会用到两个函数 serialize 将对象格式化成有序的字符串 unserialize 将字符串还原成原来的对象 序列化的目的是方便数据的传输和存储,在PHP中,序列化和反序列化一 阅读全文
posted @ 2022-02-05 21:17 kzd的前沿思考 阅读(88) 评论(0) 推荐(0)
摘要: ## leve-1 无任何过滤,get 型,直接<script>alert(1)</script> 2. 方法一:闭合 input 标签里面的"><script>alert(1)</script> 方法二:闭合 value 属性,在 input 标签中添加新的属性" onclick="alert(1 阅读全文
posted @ 2022-02-05 21:07 kzd的前沿思考 阅读(69) 评论(0) 推荐(0)
摘要: 一、后缀黑名单绕过 1.前端 JS 绕过 可以直接更改 js 源码,允许上传 PHP 文件 也可以直接删除 2.只验证 Content-type if (file_exists(UPLOAD_PATH)) { if (($_FILES['upload_file']['type'] == 'image 阅读全文
posted @ 2022-02-05 21:01 kzd的前沿思考 阅读(37) 评论(0) 推荐(0)
摘要: 先上图 PAGE-1(Basic Challenges) 一、GET 篇 1.2 最基本方法 判断注入类型 http://127.0.0.1/sqli-labs/Less-1/?id=1正确返回 http://127.0.0.1/sqli-labs/Less-1/?id=1'出现报错显示 http: 阅读全文
posted @ 2022-02-05 20:52 kzd的前沿思考 阅读(58) 评论(0) 推荐(0)
摘要: 信息搜集 打开 80 和 22,22 一般是爆破,很少有漏洞可以利用,着重 80 打开 web 页面,dirbuster 目录扫描,login.php界面走一波,输入密码?我哪来的密码,原来这里的密码要上一题得到的密码,有联系的呀 upload 页面需要更高级管理用户,account 页面存在 id 阅读全文
posted @ 2022-01-04 21:44 kzd的前沿思考 阅读(53) 评论(0) 推荐(0)
摘要: 信息搜集 端口扫描 其中 1433 是 SQL Server 数据库默认使用的端口,445 是著名的文件共享协议(SMB)默认使用的端口。这种文件共享大多应用于局域网环境,很多人认为局域网内是安全的,所以通常会共享一些密码、配置文件、敏感文件之类的供局域网用户使用,没有经过权限配置的文件共享可能默认 阅读全文
posted @ 2022-01-04 21:42 kzd的前沿思考 阅读(142) 评论(0) 推荐(0)
摘要: 笔者主要通过观看B站的黑马老师的视频来学习,学习记录笔者已经上传到github上, 如果有需要,请转到HTML&&CSS 希望可以对你有所帮助。。 阅读全文
posted @ 2022-01-04 21:26 kzd的前沿思考 阅读(31) 评论(0) 推荐(0)
摘要: 第一次使用的时候,出现了不少问题,这里记录下。 容器和镜像的理解 容器 = 镜像 + 一些可读层 上传自己的镜像被拒绝denied: requested access to the resource is denied 需要保证tag的格式 用户名/容器名 php—apache部署报错 Docker 阅读全文
posted @ 2022-01-04 20:30 kzd的前沿思考 阅读(99) 评论(0) 推荐(0)
摘要: 前言 最近,复现vulhub的环境过程中,使用到了这个工具,既然遇到了,那就总结一下吧 docker和docker-compose的区别 Dockerfile 记录单个镜像的构建过程, docker-compse.yml 记录一个项目(project, 一般是多个镜像)的构建过程。 有些教程用了 d 阅读全文
posted @ 2022-01-04 20:29 kzd的前沿思考 阅读(494) 评论(0) 推荐(0)