[SWPUCTF 2021 新生赛]ez_unserialize

根据下面的user_agent和Disallow可以判断这个是在robots.txt

我们看的出来这是一个反序列化需要我们admin=admin passwd=ctf

construct 构造方法,当一个对象被创建时调用此方法,不过unserialize()时却不会被调用

destruct 析构方法,PHP将在对象被销毁前(即从内存中清除前)调用这个方法

但是我们看到它下面已经给我们一个p的get传入了 我们直接写入反序列化即可



相关推荐
NewCarRen1 小时前
安全碰撞测试:汽车车载IT组件的实际安全评估
网络·网络安全
汤愈韬2 小时前
防火墙双机热备01(主备模式)
网络·网络协议·网络安全·security·huawei
Whoami!3 小时前
❿⁄₁₀ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击实践 ➱ 获取并破解NTLM哈希
网络安全·信息安全·密码破解·mimikatz·ntlm哈希
半路_出家ren3 小时前
20.基于Selenium实现界面自动化控制
运维·python·selenium·测试工具·网络安全·自动化·chromedriver
计算机毕业设计指导3 小时前
恶意网址检测系统
python·web安全·网络安全·系统安全
云安全干货局15 小时前
服务器被攻击后如何快速恢复?数据备份 + 应急响应手册
网络·网络安全·云服务器·弹性云服务器
simon_skywalker16 小时前
软考 信息安全笔记(一)
网络安全
汤愈韬20 小时前
防火墙双机热备技术之VRRP
网络·网络协议·网络安全·security·huawei
番茄灭世神21 小时前
密码学入门基础
网络安全·区块链·密码学·哈希算法
信创天地1 天前
AI + 信创双轮驱动:从自主可控到智能引领,重塑数字经济新范式
运维·人工智能·网络安全·系统架构·系统安全·运维开发