安慰奖WEB 未解决

分数: 35 金币: 5
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 2358
提  示:
描  述:
flag{}
评论
0xff0000 4年前

反序列化 protected 属性的 * 旁边有 \x00 字节,URL编码的时候注意有没有变成空格%20,应该是%00才对

回复 0

196082 4年前

tac flag.php为NULL

回复 0
kaibaking 4年前

你的序列化字符长度要对应cmd命令的长度才不会为null

回复 0

lm459532915 4年前

wakeup的绕过

回复 0

17673426864 5年前

老是不对,快炸了

回复 0

17673426864 5年前

大佬,可以多给点提示吗?

回复 0

jsmaster 5年前

日狗了,反序列化中的privated和protected的东西弄了一个多小时。吐了。

回复 3

fany 5年前

var_dump不能执行系统命令吧

回复 1
lingxiaolu 5年前

他前面一句有``反引号,可以作为系统命令输出给var_dump

回复 3

荧惑 5年前

tac<文件名(看文件内容)

回复 0

supervampire 5年前

tac

回复 3

Imp_clid 5年前

到底应该怎么做 好难 已经下载完备份文件了

回复 0
Imp_clid 5年前

@absolutywk 好谢谢

回复 0

absolutywk 5年前

传入序列化的对应类变量,注意类的中的变量类型以及绕过wakeup。可以参考:https://www.cnblogs.com/HelloCTF/p/13044403.html

回复 0

WriteUp

image
小赵同学

3 金币

评分(4)

解题动态

17586557508 攻破了该题 2天前
lanza2451150 攻破了该题 3天前
ccllll 攻破了该题 5天前
w111 攻破了该题 5天前
H8Y8H 攻破了该题 5天前
1348931180 攻破了该题 5天前
Newdap 攻破了该题 12天前
Wu. 攻破了该题 13天前
YYYYY123 攻破了该题 17天前
liqs 攻破了该题 18天前
风起 攻破了该题 18天前
WYYYYTT 攻破了该题 19天前
yyt030 攻破了该题 22天前
Mori. 攻破了该题 29天前
乱来小木 攻破了该题 1月前
hdcc1 攻破了该题 1月前
qq1002517 攻破了该题 1月前
flag大王 攻破了该题 1月前
xiaoxiaojiangshi 攻破了该题 1月前
shuiniu221 攻破了该题 1月前
问题反馈