[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
txg66640 分钟前
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码
汇编·人工智能·深度学习·安全·网络安全
数据知道2 小时前
IDOR 不安全的直接对象引用:API 越权实战检测
java·开发语言·网络·安全·网络安全
2401_894915532 小时前
Geo 优化源码部署常见报错排查:连接失败、地图加载、地域词失效解决方案
服务器·开发语言·python·安全·php
2601_965798473 小时前
My Honest Review of Rank Math SEO Pro for Beginner Sites
数据库·人工智能·php
云水一下3 小时前
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)
web安全·json·xss·bwapp·reflected
能年玲奈喝榴莲牛奶6 小时前
使用AI编写-资产和漏洞管理系统
人工智能·python·网络安全·安全服务
vx-程序开发7 小时前
django医院预约挂号系统---附源码23353
java·javascript·spring boot·python·eclipse·django·php
三8448 小时前
RCE长度&字符限制绕过
开发语言·php
祁白_8 小时前
WebShell工具流量特征分析
笔记·web安全·流量特征·webshell工具
莫凡的博客9 小时前
火山引擎-基础入门阶段细化实操案例
人工智能·php·火山引擎