[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
吴声子夜歌7 小时前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man7 小时前
ceshi ceshi yixia
网络·安全·web安全
TJHHH.11 小时前
XSS-labs-master
前端·web安全·xss
吴声子夜歌11 小时前
网络安全——无线网络的渗透测试
网络·安全·web安全
吴声子夜歌13 小时前
网络安全——网络渗透测试(密码破译)
网络·web安全·php
IT小白杨13 小时前
短视频多账号运营环境管理指南:指纹浏览器与云手机技术解析
大数据·经验分享·web安全·智能手机·音视频·指纹浏览器
两个人的幸福online13 小时前
PHP 实现国密 SM3 踩坑记录:HMAC-SM3 签名对接 CNR 接口
开发语言·php
treesforest14 小时前
信贷反欺诈实战:通过IP属地一致性核验识别虚假贷款申请
网络协议·tcp/ip·php
极创信息15 小时前
国产化信创适配认证高频术语:信创适配、软件自主可控、国产化率、代码溯源率、代码自主率、代码开源率是什么?
java·python·struts·eclipse·开源·php·hibernate
ShiXZ21316 小时前
网络调试四剑客:ping / telnet / nc / netstat 速查指令集
运维·开发语言·网络·php