首页
社区
课程
招聘
[分享]分享一个无意中发现的小技巧
发表于: 2017-3-8 10:03 5308

[分享]分享一个无意中发现的小技巧

2017-3-8 10:03
5308

    可能有人已经早已经知道了,不过我也是一次在研究phar扩展的溢出漏洞时发现的一个技巧,就是利用phar:协议,这个协议可能在渗透过程中会帮你绕过一些东西。

我能够想到的是有些waf不会防php后缀的文件,但是他会检测里面的内容,我们可以通过包含的方式,包含rar后缀或者phar后缀里面的txt文件或者jpg文件达到绕过防护的目的,具体我也时间细细的把玩。你们可以自己想想,怎样利用才是最好的。

php代码内容:

<?php

include 'phar://test.rar/test.txt';

?>

txt里的内容:

<?php

echo system('whoami');

?>

之后将他压缩后,可以自己重命名为zip,phar,rar等格式。没关系,之后访问test.php文件后,会出现我们执行过后的代码。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享,这个可以当做代码执行在特定的条件很有用哦。
2017-3-8 23:37
0
雪    币: 1746
活跃值: (227)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
落入凡间的蓝 感谢分享,这个可以当做代码执行在特定的条件很有用哦。
有用就行,学习路上就是需要别人的经验和技巧
2017-3-9 08:42
0
雪    币: 11331
活跃值: (3379)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
4
感谢分享!
2017-3-9 09:08
0
雪    币: 4942
活跃值: (987)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
5
学习了
2017-3-27 16:14
0
雪    币: 359
活跃值: (440)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
6

确实,实测

2017-3-27 21:08
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
隐蔽的后门,或者快捷的发布一些信息
2017-3-28 10:43
0
雪    币: 2
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

可以的,之前想到过!貌似在哪里看过。

2017-3-29 22:40
0
雪    币: 2
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9

可以的,之前想到过!貌似在哪里看过。
2017-3-29 22:41
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
http://blog.csdn.net/niexinming/article/details/52980140 2016 SWPU 考过
2017-3-29 22:44
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
phar协议只支持zip压缩,不支持rar的,就是说可以zip压缩后修改为任意后缀
2017-4-7 17:57
0
雪    币: 1746
活跃值: (227)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
12
老锥 phar协议只支持zip压缩,不支持rar的,就是说可以zip压缩后修改为任意后缀
对的,我是改了后缀,不过没试过直接压缩rar
2017-4-8 01:57
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢分享。
2017-4-8 09:51
0
雪    币: 3
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
感谢分享。
2017-4-12 17:05
0
雪    币: 399
活跃值: (815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢分享。 
2017-4-13 08:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
  有点老了  不是还是感谢
2017-4-13 15:38
0
游客
登录 | 注册 方可回帖
返回
//