[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
笨#小孩1 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
2601_965798473 小时前
Is Piroll WordPress Theme Worth It for Freelancers? Full Review
数据库·php
zero_70325 小时前
HCIP 课程文字版思维导图笔记
服务器·网络·php
abbgogo5 小时前
OSPF动态路由协议
开发语言·php
deepseek237 小时前
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人
人工智能·网络安全·ai agent
AI创界者9 小时前
【网络安全运维】Kali Linux 下 Medusa(美杜莎)工具的高效部署、故障排查与安全测试实战
linux·运维·web安全
m0_5474866610 小时前
《网络协议安全》全套PPT课件(太原理工大学)
网络协议·安全·网络安全
大鱼>11 小时前
共识算法:从PBFT到HotStuff的拜占庭容错演进
区块链·php·共识算法
正在走向自律21 小时前
使用atop工具监控Linux系统指标
linux·运维·php·实时监控·atop分析内存
txg6661 天前
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码
汇编·人工智能·深度学习·安全·网络安全