[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
4311媒体网15 分钟前
帝国cms调用文章内容 二开基本操作
java·开发语言·php
Evan芙3 小时前
nginx+php部署walle,发布php站点
运维·nginx·php
catchadmin3 小时前
PHP 8.6 即将支持部分函数应用
php
wanhengidc5 小时前
云手机 数据网络安全防护
安全·web安全
一岁天才饺子6 小时前
XSS挑战赛实战演练
前端·网络安全·xss
未来之窗软件服务7 小时前
幽冥大陆(四十九)PHP打造Java的Jar实践——东方仙盟筑基期
java·php·jar·仙盟创梦ide·东方仙盟·东方仙盟sdk·东方仙盟一体化
网络研究院8 小时前
2026年智能体人工智能的激增引发新的网络安全风险
网络·人工智能·安全·web安全·ai
BingoGo9 小时前
Laravel + Vue3 前后端分离开源后台管理框架 CatchAdmin v5.0 Beta 发布
后端·php
行思理10 小时前
Linux多PHP如何切换系统默认PHP版本
linux·运维·php