码迷,mamicode.com
首页 > 其他好文 > 详细

11.天网管理系统

时间:2017-07-17 21:46:18      阅读:174      评论:0      收藏:0      [点我收藏+]

标签:web安全   php   

点开页面点击登陆没反应,先不管,老样子直接看源码:一不小心就发现了提示

    技术分享

    要求是输入的账户通MD5加密后,与零进行比较,通过应该就得到下一步提示:

    由于PHP弱类型语言的缘故,有下图特性

    技术分享

    由此可以知道,只要MD5加密的字符串前面第一位是0就可以通过,于是百度找了几个:

    240610708==0e462097431906509019562988736854

    QNKCDZO==0e83040045199349405802421990339

    aabg7XSs==0e087386482136013740957780965295

    aabC9RqS==0e041022518165728065344349536299

    随便选一个即可

    技术分享

    得到了下一步提示,进入该网站去看看

    技术分享

    第一个使用了反序列化函数:http://www.cnblogs.com/A-Song/archive/2011/12/13/2285619.html

    第二个红框中我们不知道“???”是什么,但是还是利用了PHP弱类型语言的漏洞:

    技术分享

    所以只要反序列化后输入true即可通过,于是我们构造一下序列化的密码

    a:2:{s:4:"user";b:1;s:4:"pass";b:1;}

    其中

    a:2表示array有2个元素

    s:4表示string有4个字符

    b:1表示bool值为1

    技术分享

    即可得到flag:

    技术分享

本文出自 “11846238” 博客,请务必保留此出处http://11856238.blog.51cto.com/11846238/1948350

11.天网管理系统

标签:web安全   php   

原文地址:http://11856238.blog.51cto.com/11846238/1948350

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!