Get in-depth knowledge of the deserialisation process and how it poses a vulnerability in a web app.

深入了解反序列化过程以及它如何在 Web 应用中构成漏洞。

学之前建议看看OWASP Top 10 - 2021

任务一(Introduction引言)

任务二(Some Important Concepts一些重要概念)

问题一

serialize()

问题二

我在网页上没有找到

上网搜的

问题三

下面是详细解释

序列化不仅限于保存到字节流文件。序列化是将数据结构或对象状态转换为一种可存储或可传输的格式的过程,常见的输出目标包括:

  • 字节流文件:如二进制文件(例如,Java 中的 ObjectOutputStream 或 Python 中的 pickle 模块)。
  • 文本文件:如 JSON、XML 或 YAML 格式的文件(例如,使用 json 库将对象序列化为 JSON 文本文件)。
  • 其他媒介:序列化后的数据可以保存到数据库、通过网络发送(如 HTTP 响应)、写入内存缓冲区(如字节数组),或发送到消息队列等。

因此,序列化是灵活的,支持多种格式和输出目标,而不仅限于字节流文件。

任务三(Serialisation Formats序列化格式)

问题一

这个问题因为翻译问题卡了半天,还是要背单词

访问对应IP 在网页输入 You got it

问题二

这题有两种解法

一种是自己写代码一种是使用他的工具

工具法

访问这个网页

复制粘贴即可

代码法

在此之前先分析一下这个语句

我们就可以了解图中的信息,知道它都有什么了我们就可以开始构造了

问题三

任务四(Identification识别)

访问网页在后缀加~号(只能在对面对这个文件进行备份且后缀为~时才可以用)

即可查看网页源代码

标红的即为所用的函数

任务五 (Exploitation - Update Properties利用 —— 更新属性)

问题一

先访问网页

打开f12(点击share,正常没有改cookie是这样的)

找到cookie值

复制到任意的解码软件

改后把cookie值更换就行

更改后点击图中所示内容即可获取到flag

问题二

任务六(Exploitation - Object Injection利用 - 对象注入)

问题一 二(这题需要开攻击机,其实前面的操作都可以用这个,但是国内用这个还是比较卡的)

编译执行一下1.php文件

访问前要先监听

访问一下这个网页把decode=后面的东西改为你执行php文件后Data:后面的语句

当一直在转圈就行了

看我们的监听面板 这样就成功了

输入题目要求的指令

任务七(Automation Scripts自动化脚本)

题目一

往右划

题目二

题目三

这个获取的是App_key 下面的Payload不是要用的

我输错了

下面是正确的(这一步获取的是Payload)

当两步做完之后就可以访问网页了

打开这个蓝色链接

进去之后直接在搜索框将Payload改成自己的就行

因为可视化太差了,我这里用的hackbar

这就是我们需要的结果

复制一下

任务八(Mitigation Measures缓解措施)

任务九

Logo

这里是“一人公司”的成长家园。我们提供从产品曝光、技术变现到法律财税的全栈内容,并连接云服务、办公空间等稀缺资源,助你专注创造,无忧运营。

更多推荐