首页 » Web前端 » vpfphp技巧_metinfo 620最新版本前台注入分析

vpfphp技巧_metinfo 620最新版本前台注入分析

访客 2024-11-20 0

扫一扫用手机浏览

文章目录 [+]

这里两个方法全都调用了authcode()方法,跟进authcode看一下:

这里decode和encode算法可逆,但我们须要知道$key的值,查看布局函数:

vpfphp技巧_metinfo 620最新版本前台注入分析

这里$key的值是来源于met_webkeys这个配置,查看met_webkeys来源创造在安装的时候把这个key写入到./config/config_safe.php文件中。

vpfphp技巧_metinfo 620最新版本前台注入分析
(图片来自网络侵删)

查看/config/config_safe.php文件,这里写入办法类似以下,但p牛在某篇文章中说过,这种是无法解析的,php后面必须要有一个空缺字符,右键查看源代码即可得到met_webkeys,但有的会报错,根据这个表哥所说和php线程安全有关,本地试了下彷佛是这样。

这里有两个利用点,大略说下个中一个。
在register类的doemailvild()方法中,这里把用户提交的p参数进行理解密,并且传入到了get_user_valid()方法中。

查看get_user_valid()方法,这里又把解密后的值传入到了get_user_by_username()方法。

查看get_user_by_username()方法,又传入了get_user_by_nameid()方法。

查看get_user_by_nameid()方法,直接拼接。

这里基本就清楚了,将auth类的authcode()方法copy本地。

访问本地文件得到加密后的字符串。

将加密后的字符串放到cookie,get或者post中,布局要求提交,延时注入成功。

payload

这里有两个,一个是不须要上岸就可注入,另一个是coolcat表哥所说的须要以会员上岸。
以下请自行更换p参数。

1、不须要上岸

GET /admin/index.php?n=user&m=web&c=register&a=doemailvild HTTP/1.1Cookie: p=00c7%2FDBwD23b41olxVCthTvDDTRBhldmrrdyA8S3t%2F3yAl4QZ0P%2FSfOS5zlB

2、 须要上岸

GET /admin/index.php?n=user&m=web&c=profile&a=dosafety_emailadd HTTP/1.1Cookie: p=497cD9UpkDtsvFzU9IKNlPvSyg1z%2bf09cmp8hqUeyJW9ekvPfJqx8cLKFSHr;<自行添加上岸后的cookie>

本文由白帽汇原创,转载请注明来源:https://nosec.org/home/detail/2436.html

白帽汇从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您供应:网络空间测绘、企业资产网络、企业威胁情报、应急相应做事。

标签:

相关文章

今日头条算法如何实现个化推荐与精准传播

信息传播方式发生了翻天覆地的变化。今日头条作为国内领先的信息分发平台,凭借其强大的算法推荐系统,吸引了海量用户。今日头条的算法究竟...

Web前端 2025-01-31 阅读1 评论0

今日头条算法关闭之谜内容分发新格局

今日头条作为一款备受瞩目的新闻资讯平台,凭借其独特的算法推荐机制,吸引了大量用户。近期有关今日头条算法关闭的消息引发了广泛关注。本...

Web前端 2025-01-31 阅读1 评论0

今日头条算法智能推荐背后的科技魅力

信息爆炸的时代已经到来。人们每天在互联网上接触到海量的信息,如何从中筛选出有价值的内容,成为了人们关注的焦点。今日头条作为一款智能...

Web前端 2025-01-31 阅读1 评论0

今日头条算法专利申请个化推荐的秘密武器

信息爆炸的时代已经来临。在众多信息中,如何快速找到自己感兴趣的内容成为了一个难题。今日头条作为中国领先的资讯平台,凭借其独特的算法...

Web前端 2025-01-31 阅读1 评论0

今日头条算法机器推荐模式的秘密与挑战

大数据、人工智能等新兴技术的应用已经渗透到我们生活的方方面面。在信息爆炸的时代,人们获取信息的渠道越来越丰富,如何在海量信息中找到...

Web前端 2025-01-31 阅读1 评论0