代碼審計_MRCTF_typecho 反序列化

[MRCTF2020]Ezpop_Revenge 0x01 前言 感受代碼審計須要不斷練習,提升本身看代碼的能力,此次從兩條pop鏈來分析反序列化漏洞吧。php 0x02 正文 這個題是一個typecho 1.2的框架,掃目錄發現www.zip源碼泄露,下載後進行審計,看到flag.php:web <?php if(!isset($_SESSION)) session_start(); if($_
相關文章
相關標籤/搜索