兔年大吉2WEB 未解决

分数: 30 金币: 5
题目作者: commit
一  血: Lazzaro
一血奖励: 5金币
解  决: 498
提  示:
描  述:
flag{}
评论
suxiansheng 2天前

这道题挺有意思的,很好玩,可以参考https://blog.csdn.net/wangsu327/article/details/161455025?spm=1011.2124.3001.6209

回复 0

seyana 4月前

写会这道题对于这种题的帮助真的很大

回复 2

ixin 5月前

这次私有属性的%00是自己用公有属性输出再手动改上去的,有什么能够直接输出的方法吗

回复 0
网恋秀牛子被录屏导致自卑 5月前

给私有属性赋值不要手动,在构造函数里赋值,在最后输出序列化字符串的时候包一层urlencode就行了,里面自带%00

回复 0

qfgk16 9月前

如何绕过wakeup

回复 0

看writeup刷题 1年前

结合writeup合deepseek流程讲明白了,但是没明白为什么exp构造的利用链中对已有类可以自定义添加构造函数以及修改属性值?这种服务器端怎么执行利用的?有没有大佬帮忙解答

回复 0
看writeup刷题 12月前

@JJJleo 原来如此,明白了,感谢师傅!

回复 0

JJJleo 12月前

你在本地添加的构造函数只是为了给私有属性赋值,序列化是不会作用于方法的

回复 0

xinkuang 2年前

代码怎么执行呢

回复 0

Daniel2023 2年前

https://www.cnblogs.com/-Lucky-/p/17162121.html https://blog.csdn.net/m0_73802738/article/details/131050418

回复 3

XRain 2年前

构造 pop 链时,从外到内想好每个对象的属性,写代码时,从内到外设置对象的属性。这样子逻辑会非常清晰。

回复 0

꧁༺༽༾ཊ彪ཏ༿༼༻꧂ 2年前

反序列化利用链。需要熟悉php魔术方法来实现构造: http://t.csdn.cn/ANCAC

回复 0

wxy1343 3年前

flag{c89359c908183d450fc4377f39168c03}

回复 0

WriteUp

image
Arcueid

8 金币

评分(2)

解题动态

OguriCap~ 攻破了该题 12小时前
FlyXz 攻破了该题 1天前
suxiansheng 攻破了该题 2天前
Kakivare 攻破了该题 5天前
hahayyy 攻破了该题 9天前
Wei Yang 攻破了该题 10天前
ailiyishen 攻破了该题 11天前
yulate 攻破了该题 11天前
tytu 攻破了该题 12天前
yinlin 攻破了该题 12天前
2117783710 攻破了该题 18天前
wbq012 攻破了该题 19天前
rhythm 攻破了该题 22天前
dlgz 攻破了该题 22天前
一只小羊 攻破了该题 23天前
xuyuyan999 攻破了该题 23天前
ndzdb 攻破了该题 25天前
3024769318 攻破了该题 26天前
love_islet 攻破了该题 1月前
2523822945 攻破了该题 1月前
问题反馈