[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
haojiehero1236 分钟前
TP 网盘源码深度解析:私有化部署你的「图床 + 网盘」系统(附架构图与部署流程)
php
Yan_chen6662 小时前
CTFHub Web前置技能闯关
网络安全·漏洞·ctfhub web前置技能
Y3815326622 小时前
SERP API 请求体 Gzip 压缩优化实战:大数据量降带宽 80%
开发语言·前端·php
00后程序员张3 小时前
抓包鹰 电脑本机网络连接表怎么看?哪些程序在联网 进程归属与可疑 IP 追溯
网络协议·计算机网络·网络安全·ios·adb·https·udp
砚凝霜3 小时前
软考网络工程师|第 6 章 网络安全基础、攻击、等保完整备考笔记
网络·笔记·web安全
运维行者_3 小时前
网络监控与ITSM集成:从告警到工单,实现运维自动化闭环
开发语言·网络·分布式·后端·架构·flask·php
数据知道3 小时前
SSRF 漏洞实战:内网探测、云元数据窃取一条龙
网络·安全·网络安全
小秋求学记.5 小时前
PHP安全漏洞实战:从环境配置到RCE攻击
开发语言·php
Fnetlink16 小时前
Fnet 云网安 260807
服务器·网络·人工智能·安全·网络安全
XR1234567887 小时前
学校图书馆网络改造,方案谁更优?
网络·数据库·php