[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
IPdodo_12 分钟前
静态 IP 访问异常排查:403/429 归因与迁移验收
服务器·网络·数据库·python·网络协议·php·性能测试
砚凝霜1 小时前
【软考信息安全】第二章 网络攻击基础与常见技术方法
网络·安全·php
Lust Dusk2 小时前
【最新】VMware虚拟机下载安装教程
网络·网络安全·系统安全
XR1234567882 小时前
办公组网像“看病“:先问诊,再选型
开发语言·php
奔跑的卡卡4 小时前
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解
前端·web安全·架构
JaguarJack4 小时前
现在就值得尝试的 5 个 Laravel 新包
后端·php·laravel·服务端
BingoGo4 小时前
现在就值得尝试的 5 个 Laravel 新包
后端·php
马立杰4 小时前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*4 小时前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
专注API从业者5 小时前
Open‑Claw 实战|无需逆向,快速搭建电商商品监控与数据分析系统
开发语言·数据结构·数据库·数据分析·php