ctf show web入门 254

这是一道典型的php对象序列化的题目

可以从代码看出,本题需要让$user->isvip为true就可以调用yiponekeygetflag()函数从而获取flag

从这可以看出$this->username===$u&&$this->password===$p时isvip为true,所以我们尝试构造

payload为:?username=xxxxxx&password=xxxxxx最后得到flag

相关推荐
ZHW_AI课题组12 小时前
Python 调用百度智能云 API 实现地址识别
开发语言·人工智能·python·机器学习·百度·数据挖掘
SXJR12 小时前
spring boot + langchain4j +milvus实现向量存储
java·spring boot·后端·大模型·milvus·rag·langchain4j
武子康12 小时前
Java-27 深入浅出 Spring - 实现简易Ioc-03 在上节的业务下手动实现IoC 从 XML 配置到 BeanFactory 反射注入
java·后端·mybatis
88号技师12 小时前
2026年2月一区SCI-交叉传播优化算法Propagation Alongside Crossover-附Matlab免费代码
开发语言·算法·数学建模·matlab·优化算法
二哈赛车手12 小时前
新人笔记---idea索引失效问题解决方案
java·笔记·spring·elasticsearch·intellij-idea
A.零点12 小时前
【2个月 C 语言从入门到精通:零基础系统教程】第十二讲:深入了解指针(五)
c语言·开发语言·网络·笔记·visual studio
飞天狗11112 小时前
零基础JavaWeb入门——第五课第一小节:九大内置对象 · 第1个:request(请求对象)
java·开发语言·前端·后端·servlet
z落落12 小时前
C#ToolStrip+StatusStrip 状态栏实时显示系统时间+NotifyIcon系统托盘
开发语言·c#
a151084169313 小时前
记一次大模型探索
java·服务器·前端
插件开发13 小时前
vs2015 cuda c++ 线程号的计算详解
开发语言·c++·算法