[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
宋浮檀s2 小时前
应急响应——恶意流量&攻击行为识别
linux·运维·网络·网络安全·应急响应
谪星·阿凯6 小时前
内网渗透之权限维持:从域环境到单机的持久化控制指南
运维·服务器·网络·网络安全
宋浮檀s6 小时前
春秋云镜——CVE-2022-22965
网络·安全·web安全·网络安全
石像鬼₧魂石7 小时前
SMBGhost (CVE-2020-0796) 复现命令速查表
web安全
zb200641208 小时前
Laravel 9.X核心特性全解析
php·laravel
大方子9 小时前
【好靶场】交易所钱包划转存在的逻辑漏洞3
网络安全·好靶场
小快说网安9 小时前
自动化攻击席卷FortiGate防火墙 敏感配置数据遭非法窃取
安全·web安全·自动化
网安小学生(兼顾数据库版)10 小时前
告别人工排查:揭秘艾体宝ONEKEY自动化固件漏洞分析引擎
安全·web安全·自动化
德迅云安全-上官12 小时前
服务器经常宕机是哪些原因造成以及解决办法,如何查找原因
开发语言·php
跨境数据猎手13 小时前
跨境电商系统开源PHP多语言架构拆解(下)
开发语言·架构·php