[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
dog25016 分钟前
科斯定理与平坦随机网络的自然秩序
开发语言·网络·php
谪星·阿凯37 分钟前
basic_pentesting_1靶场全攻略
网络安全·靶场通关
vortex51 小时前
在 Yakit 浏览器中添加本地插件的两种方法
网络安全·yakit
AI设计小站1 小时前
GPT Image2国内可用方案实测:创客贴AI生成+分层编辑能力解析
人工智能·gpt·php
m0_738120722 小时前
渗透测试基础——一文详解CORS跨域劫持漏洞原理与利用
服务器·网络·安全·web安全·网络安全
溜达的大象12 小时前
服务器挂了等用户报障?我用Prometheus搭了一套监控告警,服务器出状况第一时间通知我
服务器·php·prometheus
持敬chijing12 小时前
Web渗透之SQL注入-文件读写-木马植入
sql·安全·web安全·网络安全·安全威胁分析
持敬chijing14 小时前
Web渗透之SQL注入-联合查询注入-注入点数据类型判断
前端·sql·安全·web安全·网络安全·安全威胁分析
藤原千花的败北14 小时前
内网安全--基础知识
安全·网络安全
上海云盾第一敬业销售15 小时前
高防CDN与传统CDN架构解析
web安全·架构·ddos