攻防世界高手進階區3之unserialize3

0x00        這道題從題目來看應該是一道反序列化題,大家應該要了解一下序列化以及序列化之後的字符串的規則~ 0x01 先進入頁面,查看到一段php代碼 分析一下代碼,有一個xctf類,其中有一個變量$flag,由於存在__wakeup()函數的存在,此函數爲php魔術頭函數,在反序列化的過程中會自動調用,因此判斷此題爲反序列化題;我們可以構造反序列化後的字符串~ 拿本題的payload來
相關文章
相關標籤/搜索