PHP 和 Python 的反序列化 Yii, Laravel, ThinkPHP 框架的题还没来得及做… 后面补上 web254 ??? http://95d10ced-6ff7-47...
NSSCTF Round#4 Web Writeup
等 ez_web (revenge) 出来才发现原来的 ez_web 直接读 /flag 就行… ez_rce 一开始因为没装插件的原因一直想不出来 (被打) 1zweb 查询文件处可以...
2022 强网杯 Web 部分 Writeup
我来当分母啦! 就做出来 rcefile 和 babyweb, easyweb 做了一半卡了… rcefile 有三个文件 index.php upload.php showfile.p...
phar的利用
#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无...
PHP反序列化漏洞基础
本文为看雪论坛精华文章看雪论坛作者ID:H3h3QAQPHP序列化与序列化一、PHP序列化和反序列化1、PHP反序列化:serialize() 将变量或者对象转换成字符串的过程,用于存储或传...
春秋云境——Flarum WriteUp
外网Flarum“弱”口令后台Phar打点开局一个登录框,卡了3小时根据主页提示,用户名为administrator,邮箱为[email protected]这里直接给出密码,用ro...
CVE-2023-27178 GDidees CMS任意文件上传漏洞复现与利用分析
0x00 团队声明 该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。 0x01 漏洞概述 漏洞编号:CVE-2023-27178 GDidees CMS是法国一款开源...
九维团队-绿队(改进)| PHP反序列化简介、安全开发及防御建议
一、PHP反序列化简介 php 反序列化基本上是围绕着serialize()、unserialize()这两个函数展开的,还有PHAR协议用于解析 phar 文件、phar 文件的 meta-data...
DASCTF X GFCTF 2022十月挑战赛!WriteUp
队伍名称TeamGispy排名10名解题思路WEBEasyPOPpop链: sorry::__destructshow::__toStringsecret_code::showsorry::__get...
如何使用MageScan检测Magento站点的安全性
关于MageScan MageScan是一款功能强大的安全检测工具,在该工具的帮助下,广大研究人员可以轻松对目标MageScan站点进行性能和安全性评估。 工具安装&n...
CVE-2023-23924 通过 `phar` URL 包装器在 PHP < 8 上反序列化任意对象
Dompdf 是一个 HTML 到 PDF 的转换器。<image>通过传递带有大写字母的标签,可以在 SVG 解析时绕过 dompdf 2.0.1 上的 URI 验证。这可能会导致通过p...
代码审计集合-2
phar伪协议和unlink配合造成反序列化漏洞。前言今天闲来无事看了看CTF,刚好看到了一个大佬的有关phar伪协议的文章,一开始对phar本来就是一知半解,然后看完大佬的文章后,我发现unlink...
7