[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
Trinitytec3 分钟前
源码不出网,开源治理工具SCA应该如何部署?
网络安全·开源·源代码管理
一条泥憨鱼2 小时前
【从0开始学习计算机网络】| WebSocket-握手、全双工和心跳
websocket·计算机网络·网络安全·https·dns
Yan_chen6662 小时前
Vulhub 靶场:Tomcat8 弱口令与 WAR 包上传漏洞复现
java·网络安全·靶场·tomcat·文件上传漏洞
小猪妈咪爱学法10 小时前
欧盟最新发布《AI数字综合法案(Digital Omnibus‑on‑AI,AI综合修订法案)
人工智能·网络安全
安全小王子11 小时前
nssctf_easyapp
网络安全·逆向·ctf·nssctf
菩提小狗13 小时前
每日安全情报报告 · 2026-08-26
网络安全·漏洞·cve·安全情报·每日安全
虎王物联15 小时前
PHP实现MQTT消息处理:物联网设备数据接收与指令下发
android·物联网·php
BvxiE17 小时前
ISCC2023
web安全
数据知道17 小时前
漏洞挖掘方法论:从 Fuzz 到 0day 的思维框架
网络·安全·web安全·网络安全
数据知道1 天前
白盒审计入门:Source Code Review 检查清单
网络·安全·网络安全·代码复审