第十二屆全國信息安全競賽——華中賽區(web1)

第十二屆全國信息安全競賽——華中賽區(web1) 打開題目發現: 點擊Link Start鏈接看見源碼: 代碼審計,經過分析發現反序列化函數以及文件寫入函數: 但是發現不能以O:開頭,也不能O:後面接數字。 不能以O:開頭就用數組反序列化,把類放在數組內。至於正則的繞過用+號繞過。 直接在本地用PHP代碼進行反序列化: 得到: a:1:{i:0;O:7:「BlogLog」:2:{s:4:「log_
相關文章
相關標籤/搜索