CTFHub web进阶 php Bypass disable_function通关攻略

目录

插件配置

LD_PRELOAD

ShellShock

[Apache Mod CGI](#Apache Mod CGI)

PHP-FPM

[GC UAF](#GC UAF)

[Json Serializer UAF](#Json Serializer UAF)

[Backtrace UAF](#Backtrace UAF)

[FFI 扩展](#FFI 扩展)

iconv

[bypass iconv 1](#bypass iconv 1)

[bypass iconv 2](#bypass iconv 2)


插件配置

蚁剑的下载我在这里就不多赘述了,网上有好多教程。

这里我用的中国蚁剑的插件绕过,我用的插件是as_bypass_php_disable_functions-master,大家可以在蚁剑的插件市场上下载

插件市场上找不到的话也可以手动安装,下载地址:https://github.com/Medicean/as_bypass_php_disable_functions/archive/master.zip

然后把压缩包解压到这个文件夹里

LD_PRELOAD

观察页面,他代码里就写了个一句话木马,那么好,咱们拿工具连一下

可以连上但当我们执行命令的时候却发现执行失败

那么这说明他禁用了一些命令函数,咱们用中国蚁剑的插件绕过一下,我用的插件是as_bypass_php_disable_functions-master,右键数据,加载插件辅助工具,绕过disable functions

选择模式,开始,一个一个试,这一关第一个模式就可以

第一个模式会在当前文件夹生成一个可执行文件,咱们进去找一下

生成的文件是.antproxy.php,咱们连这个文件,修改一下数据,

连接,查看flag,命令是/readfiag这个命令的意思是运行根目录下的readfiag文件

ShellShock

连接木马时记得把编码器改成base64

使用插件绕过,模式选Apache_mod_cgi

Apache Mod CGI

进入关卡

点getflag,发现这个页面有木马

拿工具连一下

使用插件绕过,模式选 Apache_mod cgi

PHP-FPM

使用插件绕过,模式选 Fastcgi/PHP FPM,地址选下面这个

这个模式是要上传脚本的,大家记得编辑一下数据。

GC UAF

我们用插件绕过。选择PHP7 GC UAF模式,默认配置就可以了。

Json Serializer UAF

选择JSON Serializer UAF模式,默认配置就可以了。

Backtrace UAF

选择PHP7 Backtrace UAF模式,默认配置就可以了。

FFI 扩展

我们用插件绕过。选择iPHP74_FFI模式,默认配置就可以了。

iconv

页面如下

给了一句话木马,咱们拿工具连了一下,试了试,依旧命令被禁了。

我们用插件绕过。选择iconv模式,默认配置就可以了。

和LD_PRELOAD一样,会上传一个脚本,咱们连接这个脚本就可以了

bypass iconv 1

插件绕过选择iconv模式,且配置如下

找到上传的脚本,连接脚本

bypass iconv 2

插件绕过选择iconv模式,且配置如下

找到上传的脚本,连接脚本

相关推荐
青Cheng序员石头1 分钟前
AI Agent 真正危险的,不只是不靠谱的模型,还有被忽视的技能执行层
人工智能·安全·agent
Evand J1 分钟前
【MATLAB代码介绍】三维环境下的IMM(交互式多模型),使用CV和CT模型,EKF作为滤波,目标高精度、自适应跟踪定位
开发语言·算法·matlab·imm·代码介绍
AI玫瑰助手1 分钟前
Python基础:字符串的切片操作(含正向反向索引)
android·开发语言·python
Austindatabases8 分钟前
阿里云MongoDB 部署安全吗? 多可用区怎么搞?
数据库·安全·mongodb·阿里云·云计算
青槿吖10 分钟前
告别RestTemplate!Feign让微服务调用像点外卖一样简单
java·开发语言·分布式·spring cloud·微服务·云原生·架构
chxii12 分钟前
lua 下载和配置环境变量
开发语言·lua
niucloud-admin12 分钟前
PHP SAAS 框架常见问题——安装应用时提示 “未找到 admin 源码所在目录”
php
藤原千花的败北14 分钟前
PHP对象注入(PHP反序列化漏洞)
网络安全·php
雨奔16 分钟前
Kubernetes Master-Node 通信全解析:路径、安全与配置
安全·容器·kubernetes
Suckerbin16 分钟前
vulnyx-Memory靶场渗透
web安全·网络安全