评分(5)
解题动态
薄言. 攻破了该题 9小时前
谢特恒123 攻破了该题 14小时前
19553528229 攻破了该题 2天前
william5678 攻破了该题 6天前
dacming9527 攻破了该题 7天前
ggtom 攻破了该题 8天前
ziyou 攻破了该题 9天前
wjzkifaa 攻破了该题 9天前
hulihaha 攻破了该题 10天前
zhengjim 攻破了该题 10天前
baisui 攻破了该题 12天前
掘金 攻破了该题 13天前
027-王俊熙 攻破了该题 13天前
058-潘冰钰 攻破了该题 13天前
085-文睿 攻破了该题 13天前
gdrhdr 攻破了该题 14天前
汤布里伯 攻破了该题 16天前
wuyong5025 攻破了该题 17天前
Sonetto 攻破了该题 18天前
评论
打工人打工魂 4年前
举报
protected属性被序列化的时候属性值会变成:%00*%00属性名,而%00是空字符,在浏览器中会显示为空,但不代表传入时能没有%00,所以最后的payload应该加上%00
yswdlll 4年前
举报
wakeup绕过,将属性数量修改成与clase不一致就可以绕过,可以用一个小技巧,把bak下载到本地的时候,自己序列化输出序列值进行base64编码,然后自己在解码,这样就回显不会丢掉\x00,然后在修改属性数量,在url编码。。。。 $select = new ctf('admin','tac flag.php'); echo base64_encode(serialize(@$sel
0xff0000 4年前
举报
反序列化 protected 属性的 * 旁边有 \x00 字节,URL编码的时候注意有没有变成空格%20,应该是%00才对
196082 5年前
举报
tac flag.php为NULL
kaibaking 5年前
举报
你的序列化字符长度要对应cmd命令的长度才不会为null
lm459532915 5年前
举报
wakeup的绕过
17673426864 5年前
举报
老是不对,快炸了
17673426864 5年前
举报
大佬,可以多给点提示吗?
jsmaster 5年前
举报
日狗了,反序列化中的privated和protected的东西弄了一个多小时。吐了。
fany 5年前
举报
var_dump不能执行系统命令吧
lingxiaolu 5年前
举报
他前面一句有``反引号,可以作为系统命令输出给var_dump
荧惑 5年前
举报
tac<文件名(看文件内容)