[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
kp0000016 小时前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp0000017 小时前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x517 小时前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp0000018 小时前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp0000021 小时前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
菩提小狗21 小时前
每日安全情报报告 · 2026-07-19
网络安全·漏洞·cve·安全情报·每日安全
李豆豆喵21 小时前
013-基础入门-身份鉴权&参考文章&发包工具项目等
web安全
weixin_BYSJ19871 天前
django在线图书销售平台---附源码16192
java·javascript·spring boot·python·django·flask·php
kp000001 天前
NER(Named Entity Recognition)命名实体识别
人工智能·网络安全·信息安全·ai安全