安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 1906
提  示:
描  述:
flag{}
评论
196082 3年前

tac flag.php为NULL

回复 0
kaibaking 3年前

你的序列化字符长度要对应cmd命令的长度才不会为null

回复 0

lm459532915 3年前

wakeup的绕过

回复 0

17673426864 3年前

老是不对,快炸了

回复 0

17673426864 3年前

大佬,可以多给点提示吗?

回复 0

jsmaster 3年前

日狗了,反序列化中的privated和protected的东西弄了一个多小时。吐了。

回复 3

fany 3年前

var_dump不能执行系统命令吧

回复 1
lingxiaolu 3年前

他前面一句有``反引号,可以作为系统命令输出给var_dump

回复 3

荧惑 4年前

tac<文件名(看文件内容)

回复 0

supervampire 4年前

tac

回复 3

Imp_clid 4年前

到底应该怎么做 好难 已经下载完备份文件了

回复 0
Imp_clid 4年前

@absolutywk 好谢谢

回复 0

absolutywk 4年前

传入序列化的对应类变量,注意类的中的变量类型以及绕过wakeup。可以参考:https://www.cnblogs.com/HelloCTF/p/13044403.html

回复 0

WriteUp

image
小赵同学

3 金币

评分(3)

解题动态

Beac0n 攻破了该题 4小时前
xixi,mxixi 攻破了该题 14小时前
besty2k 攻破了该题 1天前
feifeifei1212 攻破了该题 1天前
sqg123 攻破了该题 6天前
攻破了该题 6天前
locust 攻破了该题 8天前
YameMres 攻破了该题 9天前
zttyzz 攻破了该题 12天前
zwhnsh 攻破了该题 13天前
20220406402021 攻破了该题 14天前
fujialong 攻破了该题 14天前
17666664717 攻破了该题 14天前
sudden 攻破了该题 14天前
mmmiao 攻破了该题 15天前
19868806758 攻破了该题 15天前
18185185996 攻破了该题 18天前
lihaojie123 攻破了该题 18天前
x1997 攻破了该题 19天前
17330361658 攻破了该题 19天前
问题反馈