兔年大吉2WEB 未解决

分数: 30 金币: 5
题目作者: commit
一  血: Lazzaro
一血奖励: 5金币
解  决: 510
提  示:
描  述:
flag{}
评论
suxiansheng 22天前

这道题挺有意思的,很好玩,可以参考https://blog.csdn.net/wangsu327/article/details/161455025?spm=1011.2124.3001.6209

回复 0

seyana 5月前

写会这道题对于这种题的帮助真的很大

回复 2

ixin 6月前

这次私有属性的%00是自己用公有属性输出再手动改上去的,有什么能够直接输出的方法吗

回复 0
网恋秀牛子被录屏导致自卑 5月前

给私有属性赋值不要手动,在构造函数里赋值,在最后输出序列化字符串的时候包一层urlencode就行了,里面自带%00

回复 0

qfgk16 10月前

如何绕过wakeup

回复 0

看writeup刷题 1年前

结合writeup合deepseek流程讲明白了,但是没明白为什么exp构造的利用链中对已有类可以自定义添加构造函数以及修改属性值?这种服务器端怎么执行利用的?有没有大佬帮忙解答

回复 0
看writeup刷题 1年前

@JJJleo 原来如此,明白了,感谢师傅!

回复 0

JJJleo 1年前

你在本地添加的构造函数只是为了给私有属性赋值,序列化是不会作用于方法的

回复 0

xinkuang 2年前

代码怎么执行呢

回复 0

Daniel2023 2年前

https://www.cnblogs.com/-Lucky-/p/17162121.html https://blog.csdn.net/m0_73802738/article/details/131050418

回复 3

XRain 2年前

构造 pop 链时,从外到内想好每个对象的属性,写代码时,从内到外设置对象的属性。这样子逻辑会非常清晰。

回复 0

꧁༺༽༾ཊ彪ཏ༿༼༻꧂ 2年前

反序列化利用链。需要熟悉php魔术方法来实现构造: http://t.csdn.cn/ANCAC

回复 0

wxy1343 3年前

flag{c89359c908183d450fc4377f39168c03}

回复 0

WriteUp

image
Arcueid

8 金币

评分(2)

解题动态

XMing 攻破了该题 4小时前
ljy1997 攻破了该题 6天前
dacming9527 攻破了该题 7天前
ggtom 攻破了该题 8天前
simho 攻破了该题 9天前
testgorbot 攻破了该题 10天前
掘金 攻破了该题 13天前
19815110930 攻破了该题 13天前
pinus 攻破了该题 14天前
汤布里伯 攻破了该题 16天前
hulihaha 攻破了该题 16天前
wuyong5025 攻破了该题 18天前
OguriCap~ 攻破了该题 20天前
FlyXz 攻破了该题 21天前
suxiansheng 攻破了该题 22天前
Kakivare 攻破了该题 25天前
hahayyy 攻破了该题 29天前
Wei Yang 攻破了该题 1月前
ailiyishen 攻破了该题 1月前
yulate 攻破了该题 1月前
问题反馈