unserialize-NoteasyWEB 未解决
分数:
30
金币:
3
题目作者:
云牧青
一 血:
Lazzaro
一血奖励:
5金币
解 决:
803
提 示:
描 述:
不简单的反序列化
评分(3)
解题动态
shylock 攻破了该题 54分钟前
C071 攻破了该题 18小时前
青春小豆 攻破了该题 23小时前
niubill 攻破了该题 3天前
dsdqh699 攻破了该题 6天前
zhangyou 攻破了该题 6天前
lover 攻破了该题 7天前
Y_Lu 攻破了该题 9天前
liulangzai 攻破了该题 10天前
狗等考拉 攻破了该题 11天前
saku688 攻破了该题 11天前
mechatengo 攻破了该题 11天前
nihao123@ 攻破了该题 15天前
Brightt 攻破了该题 16天前
Spotlight 攻破了该题 17天前
hdcc1 攻破了该题 21天前
1781****263 攻破了该题 23天前
570570 攻破了该题 26天前
yuhang 攻破了该题 26天前
评论
v3277293 4年前
举报
哇,终于做出来了
W01fh4cker 4年前
举报
提示:本题关键在于$a("", $b);,同时本题环境不是PHP7.2,是PHP5;查看flag可以是highlight_file也可以是show_source。
ShawRoot 4年前
举报
不用那么麻烦,直接使用highlight_file就可以查看flag。
既不萌也不新的萌新HZ 4年前
举报
nc -e 报错,不知道该怎么办了,提示不支持-e选项
既不萌也不新的萌新HZ 4年前
举报
没反弹成功,还好没有禁掉其他函数。 拿scandir+var_dump搜索目录(替代ls),然后使用die+fread+fopen组合梭绕过echo限制读取flag并显示。目录好像不可写。。。
18807322800 4年前
举报
能把var_dump的payload发一下吗?
hdfzzf 4年前
举报
终于学会了!!!
0xff0000 4年前
举报
参考 p神 2018 code-breaking 的 easy-function,利用 create_function 来解
blueyst 4年前
举报
哎嘿我做出来了我再开环境,我反弹个shell玩玩,金币-3,连接蚁剑,提不了权,好干啊,rm -rf /* ,再见
zhuzenghao 4年前
举报
@M1ng private 属性在序列化的时候要注意加%00,通过create_function匿名函数实现代码执行
kjdfklha 4年前
举报
师傅怎么做到rce的,我思路哪里错了,指点下吧,大佬,private $a = "create_function"; private $b = "\";}phpinfo();/*";
云牧青 4年前
举报
@blueyst 搞出来了,谢谢,原来是bash -i反弹不行,bash -c 执行命令也不行,得直接跑nc...
blueyst 4年前
举报
@云牧青 通呀
blueyst 4年前
举报
@云牧青 需要用vps吧,毕竟现在基本家里都没公网ip
M1ng 4年前
举报
@blueyst 好的好的,get到一个知识点了
云牧青 4年前
举报
求教怎么反弹shell啊?我做另一个题目,这种环境感觉docker不通外网啊
blueyst 4年前
举报
@M1ng a用create_function
M1ng 4年前
举报
师傅想请教下怎么做的;我是打算assert和system分别给变量a和b;然后直接从析构开始就rce;但是我发现好像无法利用;师傅是怎么做的,包括我尝试调用类内其他方法也不行
blueyst 4年前
举报
关场景,再见,明天再做
树木有点绿 4年前
举报
这题好难啊呜呜呜