[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
Bruce_Liuxiaowei几秒前
2026年10月第1周网络安全形势周报
安全·web安全
小小小小钰儿10 分钟前
2.2-模型微调
人工智能·深度学习·机器学习·计算机·网络安全·操作系统·编程
在猴站学算法1 小时前
(SQL注入学习)联合查询注入(UNION-Based)
sql·学习·网络安全
Seraphina362 小时前
SQL注入(一)
数据库·经验分享·笔记·sql·网络安全
无糖可乐没有灵魂2 小时前
用一篇文章来精通“进程/线程/协程/锁“多并发任务
开发语言·php
字节渡客2 小时前
PHP项目复盘:foreach 引用残留造成的诡异数据错乱
开发语言·php
aixingpan3 小时前
aixingpan.cn API开发文档:api_docs_transit接口指南
前端·php
菩提小狗5 小时前
每日安全情报报告 · 2026-10-02
网络安全·漏洞·cve·安全情报·每日安全
白帽攻防录12 小时前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入
狗凯之家源码网13 小时前
淘客口令落地页生成器 PHP 版深度评测
开发语言·php