[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
feiwuw7 分钟前
网络安全等级保护2.0:定义、背景、范围与影响
安全·web安全
chushiyunen14 分钟前
php笔记、下载安装等
开发语言·笔记·php
Johnstons35 分钟前
如何精确模拟网络丢包进行测试?实测指南
开发语言·网络·php·网络测试·网络损伤·弱网模拟
txg6661 小时前
WildSync:通过Wild API 使用恢复实现自动化 Fuzzing Harness 合成
运维·深度学习·网络安全·自动化
郑洁文14 小时前
基于Python的Web命令执行漏洞自动化检测系统
前端·python·网络安全·自动化
段ヤシ.14 小时前
回顾Java知识点,面试题汇总Day10:日期类、IO流(持续更新)
java·序列化·反序列化·日期类·i/o流
catchadmin16 小时前
PHP 应用 security.txt 漏洞披露实践
开发语言·php
世界尽头与你17 小时前
JavaMelody 未授权访问漏洞
网络安全·信息安全·渗透测试·dast
vortex517 小时前
Unix 通配符注入攻击:从参数污染到命令执行
网络安全·渗透测试·unix