登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
业界
›
[SWPUCTF 2021 新生赛]ez_unserialize
[SWPUCTF 2021 新生赛]ez_unserialize
[ 复制链接 ]
百谖夷
2025-6-9 08:34:47
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
概括
这是一道PHP反序列化的CTF赛题,本意是想用这道题对PHP反序列化进行一定的学习。
过程
我们打开赛题,看看内容
没有发现什么东西,看看他的页面代码
根据他的提示,感觉是存在一个robots.txt文件的,尝试访问一下。
进去看看。
果然如此
我们来分析一下这段代码
[/code]
我们进行代码分析:
[list=1]
[*]error_reporting(0); :关闭PHP错误报告。
[*]show_source("cl45s.php"); :显示这个文件里面的内容。
[*]创建了一个wllm类,然后在类里面定义了两个公共属性$admin与$passwd。
[*]创建了两个函数__construct()函数和__destruct()函数,这两个的功能分别是初始化admin和passwd以及判断admin和passwd的值是否为ture。
[*]如果admin==="admin",passwd==="ctf"的话,则echo出包含的flag文件
[*]通过GET方式上传一个p参数,并将其传递给unserialize()函数进行反序列化。
[/list]我们可以通过实例化这个类,分别给admin和passwd赋值,然后使用序列化函数进行序列化操作,最后通过p参数进行上传访问。
[size=6]脚本[/size]
[code]
复制代码
拿下flag
总结
这道赛题让我们可以简单入门php的反序列化,其中对于代码解析上存在一些疑问。比如这里的$this->admin与$this->passwd。这里通过Google了解到,$this在OOP中是一个伪变量,简单点说就是哪个对象调用,$this就是哪个变量。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
SWPUCTF
2021
新生
ez
unserialize
相关帖子
[汽车/国家标准] GB/T 40429-2021《汽车驾驶自动化分级》
大一新生如何才能更好地规划大学四年
洛谷 P7913 [CSP-S 2021] 廊桥分配 题解
数智领航,破界新生 | 达锂电子与盘古信息共绘企业数智蓝图
[CISCN 2021 初赛]silverwolf WP
[POI 2021/2022 R1] Domino 题解
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
P8169 [eJOI 2021] Dungeons
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
[汽车/国家标准] GB/T 40429-2021《汽车驾驶自动化分级》
31
426
寇秀娟
2025-08-28
安全
大一新生如何才能更好地规划大学四年
29
561
搜娲瘠
2025-09-01
业界
洛谷 P7913 [CSP-S 2021] 廊桥分配 题解
31
1187
粒浊
2025-09-06
安全
数智领航,破界新生 | 达锂电子与盘古信息共绘企业数智蓝图
31
452
倡粤
2025-10-06
安全
[CISCN 2021 初赛]silverwolf WP
21
693
庾芷秋
2025-11-28
业界
[POI 2021/2022 R1] Domino 题解
25
418
赖秀竹
2025-12-19
安全
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
17
746
烯八
2026-01-27
安全
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
19
709
陆菊
2026-01-27
安全
[JOI 2021 Final] 地牢 3 / Dungeon 3 题解
13
966
佟棠华
2026-01-27
安全
P8169 [eJOI 2021] Dungeons
1
129
稼布欤
2026-02-26
回复
(22)
跟尴
2025-12-6 13:09:51
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
喳谍
2025-12-27 05:13:55
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
蔺堰
2026-1-19 12:33:13
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
腥狩频
2026-1-24 05:27:10
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
醋辛
2026-1-24 12:26:58
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
忌才砟
2026-1-27 07:16:06
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
纪睐讦
2026-2-5 09:57:22
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
撒阗奕
2026-2-6 06:41:56
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
寥唏
2026-2-6 16:04:42
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
匡菲
2026-2-8 05:35:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
命煦砌
2026-2-9 09:54:56
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
抽厉
2026-2-9 19:39:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
骆贵
2026-2-10 17:14:31
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
锦惺
2026-2-11 07:31:33
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
迭婵椟
2026-2-13 09:22:17
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
吁寂
2026-2-13 20:42:43
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享
袁勤
2026-2-16 09:25:49
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
宇文之
2026-2-19 23:21:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
庾签
6 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
百谖夷
6 天前
关注
0
粉丝关注
18
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9888
6
韶又彤
9910
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9873
10
遗憩
10006
查看更多
今日好文热榜
140
这个框架会过时吗——AI的天花板和你的判断
71
ClawX 本地部署实战:OpenClaw 安装、API
322
OpenAI卸载量暴增295%,Claude登顶第一:AI
942
洛谷P1593 因子和 题解
144
一个命令,切换整个世界:CCSwitch 到底是
328
【医疗项目实战】借助LightningChart Pytho
784
在Mac安装阿里巴巴新神器copaw
635
厉害的网安人才都学什么?
287
海外仓一件代发是什么意思?搞懂概念,避开
556
厉害的网安人才都学什么?
529
世界之巅的问候:RF RACER 成功登顶珠穆朗
425
图片加水印怎么弄?推荐一个免费在线水印工
115
Web打点中的权限维持思路
156
.NET 开源工作流:Slickflow 流程自动化运
132
Xray的安装与使用
760
AI的降维打击
893
nRF54L15 NRF54L15-QFAA-R 多协议低功耗BLE
901
RAID10和RAID5性能对比测试
438
Cloudpods Baremetal - 裸金属自动化
870
高光谱成像(二)光谱角映射 SAM