Insecure Deserialisation 不安全的反序列化
Get in-depth knowledge of the deserialisation process and how it poses a vulnerability in a web app.
深入了解反序列化过程以及它如何在 Web 应用中构成漏洞。

学之前建议看看OWASP Top 10 - 2021
任务一(Introduction引言)

任务二(Some Important Concepts一些重要概念)





问题一

serialize()

问题二
我在网页上没有找到
上网搜的


问题三

否
下面是详细解释
序列化不仅限于保存到字节流文件。序列化是将数据结构或对象状态转换为一种可存储或可传输的格式的过程,常见的输出目标包括:
- 字节流文件:如二进制文件(例如,Java 中的
ObjectOutputStream或 Python 中的pickle模块)。 - 文本文件:如 JSON、XML 或 YAML 格式的文件(例如,使用
json库将对象序列化为 JSON 文本文件)。 - 其他媒介:序列化后的数据可以保存到数据库、通过网络发送(如 HTTP 响应)、写入内存缓冲区(如字节数组),或发送到消息队列等。
因此,序列化是灵活的,支持多种格式和输出目标,而不仅限于字节流文件。

任务三(Serialisation Formats序列化格式)







问题一
这个问题因为翻译问题卡了半天,还是要背单词

访问对应IP 在网页输入 You got it



问题二

这题有两种解法
一种是自己写代码一种是使用他的工具
工具法

访问这个网页

复制粘贴即可
代码法
在此之前先分析一下这个语句

我们就可以了解图中的信息,知道它都有什么了我们就可以开始构造了


问题三


任务四(Identification识别)




访问网页在后缀加~号(只能在对面对这个文件进行备份且后缀为~时才可以用)

即可查看网页源代码

标红的即为所用的函数

任务五 (Exploitation - Update Properties利用 —— 更新属性)






问题一
先访问网页

打开f12(点击share,正常没有改cookie是这样的)

找到cookie值

复制到任意的解码软件

改后把cookie值更换就行


更改后点击图中所示内容即可获取到flag


问题二


任务六(Exploitation - Object Injection利用 - 对象注入)






问题一 二(这题需要开攻击机,其实前面的操作都可以用这个,但是国内用这个还是比较卡的)


编译执行一下1.php文件

访问前要先监听
![]()
访问一下这个网页把decode=后面的东西改为你执行php文件后Data:后面的语句


当一直在转圈就行了
看我们的监听面板 这样就成功了

输入题目要求的指令


任务七(Automation Scripts自动化脚本)







题目一

往右划

题目二

题目三
这个获取的是App_key 下面的Payload不是要用的


我输错了
下面是正确的(这一步获取的是Payload)

当两步做完之后就可以访问网页了
打开这个蓝色链接

进去之后直接在搜索框将Payload改成自己的就行
因为可视化太差了,我这里用的hackbar

这就是我们需要的结果

复制一下


任务八(Mitigation Measures缓解措施)



任务九


更多推荐
所有评论(0)