[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
云水一下1 小时前
零基础玩转bWAPP靶场(三十二):Broken Auth. - CAPTCHA Bypassing
web安全·bwapp·broken auth·验证码绕过
鹿鸣天涯2 小时前
应急响应:常见WebShell管理工具
安全·web安全
DFT计算杂谈3 小时前
SCIENTIFIC REPORTS 非 van der Waals可调二维磁性材料设计平台
开发语言·php
凡尘——雨落凡尘3 小时前
PHP实战复盘:高并发限流、防刷、验证码、会话安全、CSRF防护导致站点稳定性与安全加固实战
php·csrf 防护·csrf 攻击
雾屿_Mistisle3 小时前
SQL注入
web安全
2601_965798473 小时前
Bostami Portfolio Template Review: Speed, Code & SEO Test
php
云水一下3 小时前
零基础玩转bWAPP靶场(三十三):Broken Auth. - Forgotten Function
web安全·bwapp·function·broken auth·forgotten
腾霄星月7 小时前
内网横向移动全套实操重点知识总结
网络·安全·网络安全
漏刻有时17 小时前
PHP GeoJSON转PNG地图渲染程序开发笔记、源码解读、问题复盘与整改方案
android·笔记·php
always_TT18 小时前
【Python 日志记录:logging 模块入门】
开发语言·python·php