iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >PHP中RCEService正则回溯怎么实现
  • 795
分享到

PHP中RCEService正则回溯怎么实现

2023-06-30 00:06:32 795人浏览 泡泡鱼
摘要

今天小编给大家分享一下PHP中RCEService正则回溯怎么实现的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。打开题目输入

今天小编给大家分享一下PHP中RCEService正则回溯怎么实现的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。

    PHP中RCEService正则回溯怎么实现

    打开题目输入JSON类型的cmd后,尝试读取index.php的源代码,但是读取不出来,并且扫后台出来的/index以及/index/login也没有任何东西,实在不知道怎么做了,只能看一下别人的wp,发现别人以来都是审查源码,我就奇怪了,源码怎么弄来的,看了很多wp发现应该是比赛的时候直接给的源码,但是buu平台忘记加上了

    <?phpputenv('PATH=/home/rceservice/jail');if (isset($_REQUEST['cmd'])) {    $json = $_REQUEST['cmd'];    if (!is_string($json)) {        echo 'Hacking attempt detected<br/><br/>';    } elseif (preg_match('/^.*(alias|bg|bind|break|builtin|case|cd|command|compgen|complete|continue|declare|dirs|disown|echo|enable|eval|exec|exit|export|fc|fg|getopts|hash|help|history|if|jobs|kill|let|local|loGout|popd|printf|pushd|pwd|read|readonly|return|set|shift|shopt|source|suspend|test|times|trap|type|typeset|ulimit|umask|unalias|unset|until|wait|while|[\x00-\x1FA-Z0-9!#-\/;-@\[-`|~\x7F]+).*$/', $json)) {        echo 'Hacking attempt detected<br/><br/>';    } else {        echo 'Attempting to run command:<br/>';        $cmd = json_decode($json, true)['cmd'];        if ($cmd !== NULL) {            system($cmd);        } else {            echo 'Invalid input';        }        echo '<br/><br/>';    }}?>

    看到最后的system以及正则,看来这题是要绕过正则执行cmd命令了,这么多黑名单函数应该不会让我们找漏网之鱼吧,不会吧不会吧

    我们看到正则表达式没有添加修饰符,那我们可以利用多行匹配这个漏洞了

    PHP中RCEService正则回溯怎么实现

     在这里我们可以利用%0a换行符进行绕过正则匹配,而且可以看到要有修饰符s才会让.*匹配换行符,因此我们这里可以利用我们之前的ls试试能不能成功

    PHP中RCEService正则回溯怎么实现

    发现依然可以出来index.php;源代码中编译了环境变量path(我以为只是单纯暗示我们这个目录),我们就在那个目录下看看 

    PHP中RCEService正则回溯怎么实现

    发现了flag文件,我用nl,cat,more,less等命令都读取不出来 ,查资料发现,系统命令需要有特定的环境变量的也就是路径,系统找不到该路径下的exe文件怎么执行系统命令

    因此这个地方查阅资料后发现只能调用绝对路径下的命令,cat命令就在/bin/目录下面

    PHP中RCEService正则回溯怎么实现

     第二种办法也就是正则表达式回溯过多导致false,说实话我还是第一次听到正则的回溯问题

    PHP利用PCRE回溯次数限制绕过某些安全限制

    简单来说就是正则表达式匹配的时候某个.*将后面的字符全部匹配到了,导致表达式后面的式子没有地方匹配,因此一个一个字符吐出来,直到后面的式子全部匹配完毕或者回溯次数过多

    例子

    PHP中RCEService正则回溯怎么实现

    PHP中RCEService正则回溯怎么实现

     经过自己试试果然只能回溯一百万次

    '/^.*

    正则表达式最前面的匹配字符,^代表首个字母,'.'代表除换行符之外的所有字符,*代表前面那个表达式重复执行多次,因此他这里直接把我们的payload全部匹配完毕,导致后面的匹配不到字符了,只能一个个回溯

    PHP中RCEService正则回溯怎么实现

    再将后面的匹配一下字符,可以发现目前写的小写字母都没有过滤掉,因为十六进制\x00-\x1f换算成十进制并没有到小写字母的ascii值那个地方,因此我们可以任意利用一个小写字母&times;个一百万次,就可以让正则表达式直接失败

    PHP中RCEService正则回溯怎么实现

    import requestsurl='Http://5dd96313-13f8-4eb6-89eb-0dbb5a4ba30a.node3.buuoj.cn'data={    'cmd':'{"cmd":"/bin/cat /home/rceservice/flag","feng":"'+'a'*1000000+'"}'}r=requests.post(url=url,data=data).textprint(r)

    以上就是“PHP中RCEService正则回溯怎么实现”这篇文章的所有内容,感谢各位的阅读!相信大家阅读完这篇文章都有很大的收获,小编每天都会为大家更新不同的知识,如果还想学习更多的知识,请关注编程网PHP编程频道。

    --结束END--

    本文标题: PHP中RCEService正则回溯怎么实现

    本文链接: https://www.lsjlt.com/news/326842.html(转载时请注明来源链接)

    有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

    本篇文章演示代码以及资料文档资料下载

    下载Word文档到电脑,方便收藏和打印~

    下载Word文档
    猜你喜欢
    • PHP中RCEService正则回溯怎么实现
      今天小编给大家分享一下PHP中RCEService正则回溯怎么实现的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。打开题目输入...
      99+
      2023-06-30
    • PHP试题之RCEService正则回溯解答
      打开题目输入JSON类型的cmd后,尝试读取index.php的源代码,但是读取不出来,并且扫后台出来的/index以及/index/login也没有任何东西,实在不知道怎么做了,...
      99+
      2024-04-02
    • C#回溯与非回溯怎么实现
      这篇文章主要介绍“C#回溯与非回溯怎么实现”,在日常操作中,相信很多人在C#回溯与非回溯怎么实现问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”C#回溯与非回溯怎么实现”的疑惑有所帮助!接下来,请跟着小编一起来...
      99+
      2023-06-17
    • php正则回溯绕过最大次数上限案例详解
      目录什么是正则回溯为什么可以利用正则回溯进行绕过php正则回溯绕过案例一php正则回溯绕过案例二什么是正则回溯 从问题的某一种状态(初始状态)出发,搜索从这种状态出发所能达到的所有&...
      99+
      2024-04-02
    • php中怎么实现事件溯源
      php中怎么实现事件溯源,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。事件溯源(Event Sourcing)是领域驱动设计(Domain Driven Design)设计...
      99+
      2023-06-20
    • PCRE回溯次数绕过安全限制的正则实例分析
      这篇“PCRE回溯次数绕过安全限制的正则实例分析”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“PCRE回溯次数绕过安全限制的...
      99+
      2023-06-30
    • c语言回溯全排列怎么实现
      可以使用递归的方式实现回溯法求全排列。具体步骤如下:1. 定义一个递归函数 `backtrack()`,该函数有两个参数:`nums...
      99+
      2023-09-08
      c语言
    • php正则替换如何实现
      本篇内容介绍了“php正则替换如何实现”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!php正则替换的实现方法:1、创建一个php示例文件;2...
      99+
      2023-07-04
    • Springboot+Mybatis中怎么实现typeAliasesPackage正则扫描
      本篇内容主要讲解“Springboot+Mybatis中怎么实现typeAliasesPackage正则扫描”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Springboot+Mybatis中怎...
      99+
      2023-06-08
    • PHP中怎么利用正则表达式实现多行匹配
      本篇文章给大家分享的是有关PHP中怎么利用正则表达式实现多行匹配,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。例如,对整个文件(尤其是多行文本)进行匹配查找。使用ereg()对...
      99+
      2023-06-17
    • php怎么用正则去除中文
      今天小编给大家分享一下php怎么用正则去除中文的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。php用正则去除中文的方法:1、...
      99+
      2023-07-05
    • php正则如何实现替换alt
      本篇内容主要讲解“php正则如何实现替换alt”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“php正则如何实现替换alt”吧!php正则实现替换alt的方法:1、创建一个PHP示例文件;2、获取...
      99+
      2023-06-25
    • Python正则表达式怎么实现
      这篇文章主要讲解了“Python正则表达式怎么实现”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Python正则表达式怎么实现”吧!1. 正则表达式_匹配单个字符# ###&nbs...
      99+
      2023-06-21
    • MongoDB中正则表达式查询怎么实现
      在MongoDB中,可以使用正则表达式来进行模糊查询。在查询条件中使用$regex操作符可以实现正则表达式查询。下面是一个简单的示例...
      99+
      2024-04-19
      MongoDB
    • php 正则怎么替换src
      本教程操作环境:windows7系统、PHP8.1版、Dell G3电脑。php 正则怎么替换src?PHP-正则匹配文章图片标签src的内容并替换后端富文本编辑器中编辑的图片在各种端中显示由于不在同一服务器,图片访问路劲不同这个时候需要批...
      99+
      2024-04-02
    • php中怎么利用回溯算法计算组合总和
      php中怎么利用回溯算法计算组合总和,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。给定一个数组 candidates 和一个目标数 target ,找出 candidate...
      99+
      2023-06-20
    • PHP正则表达式实现中文去除功能
      标题:使用PHP正则表达式实现中文去除功能 中文在网页开发和文本处理中经常出现,但有时候我们可能需要去除文本中的中文字符。在PHP中,可以通过正则表达式来实现这一功能。在本文中,我将介...
      99+
      2024-04-02
    • php正则如何实现替换电话
      本篇内容介绍了“php正则如何实现替换电话”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!php正则实现替换电话的方法:1、创建一个PHP示例...
      99+
      2023-06-22
    • php正则替换table的实现方法
      这篇文章主要介绍了php正则替换table的实现方法,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。php正则替换table的实现方法:首页使用php采集table表格数据;然...
      99+
      2023-06-15
    • php如何实现正则替换内容
      这篇文章主要为大家展示了php如何实现正则替换内容,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带大家一起来研究并学习一下“php如何实现正则替换内容”这篇文章吧。php有什么用php是一个嵌套的缩写名称,是英文超级文本预处...
      99+
      2023-06-06
    软考高级职称资格查询
    编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
    • 官方手机版

    • 微信公众号

    • 商务合作