[SWPUCTF 2021 新生赛]ez_unserialize

根据下面的user_agent和Disallow可以判断这个是在robots.txt

我们看的出来这是一个反序列化需要我们admin=admin passwd=ctf

construct 构造方法,当一个对象被创建时调用此方法,不过unserialize()时却不会被调用

destruct 析构方法,PHP将在对象被销毁前(即从内存中清除前)调用这个方法

但是我们看到它下面已经给我们一个p的get传入了 我们直接写入反序列化即可



相关推荐
sbjdhjd1 小时前
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
网络·安全·web安全·网络安全·云计算·安全架构·rce
Fnetlink113 小时前
Fnet 云网安 260904
网络·人工智能·安全·web安全·网络安全
TechWayfarer15 小时前
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
网络·人工智能·爬虫·python·tcp/ip·网络安全
ynm11116 小时前
2026.8.31(2)【AES】MRCTF2020 Unravel!!
网络安全·buuctf·青少年ctf
三84418 小时前
SSRF 从入门到实战:原理、危害与基础利用
服务器·网络安全·ssrf·#web安全
小小小小钰儿18 小时前
1.2-AI核心理论与术语
人工智能·计算机·网络安全·信息安全·程序员·编程
学逆向的1 天前
扩展PE头属性说明
开发语言·网络安全·pe
Latticy2 天前
vulnhub系列靶机-Photographer
网络·网络安全·内网渗透·内网
sbjdhjd2 天前
PHP eval 型 RCE:flag 正则过滤与通配符绕过实操 | 01
安全·web安全·网络安全·开源·系统安全·php·网络攻击模型
数据知道2 天前
静态分析入门——PE 结构、字符串、导入表快速定性
网络·安全·web安全·网络安全