[FSCTF 2023]ez_php1

一共有三小关

第一关:md5加密

第二关:反序列化

重点 单个字符串序列化 unserialize($str) === "$KEY"

php 复制代码
<?php
$KEY="YES I love";

echo serialize($KEY);

s:10:"YES I love";

第三关: 反序列化

把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。

php 复制代码
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
相关推荐
花青泽26 分钟前
Web安全信息收集--总
安全·web安全
寺中人44 分钟前
Xshell 完全入门指南:从安装到实战,远程连接+文件传输+会话管理全拆解
git·ssh·github·php·远程连接·xshell·运维工具
hengdonghui3 小时前
Writeup 4 津门杯 2021 Web hate_php
php·web·ctf·通配符
花青泽3 小时前
子域名基础01_地址与域名基础
web安全
花青泽4 小时前
子域名基础02_DNS解析流程_简单版
web安全
菩提小狗4 小时前
每日安全情报报告 · 2026-10-03
网络安全·漏洞·cve·安全情报·每日安全
现任明教教主~4 小时前
企业查询系统源码
php
派小心.5 小时前
页面关闭前埋点丢失:sendBeacon验收
开发语言·php
愤怒火龙果5 小时前
AI攻防 外部资源加载利用
人工智能·网络安全
我就是不信5 小时前
TCP 套接字中的 I/O 缓冲:原理、机制与调优实践
网络·tcp/ip·php