攻防世界web進階區之unserialize3

打開題目所給鏈接得到一堆代碼我們要繞過__wakeup這個魔術函數,不然就會被exit掉,我們這裏實例化xctf類並對其使用序列化 我們將上述的序列化的字符串中的對象屬性個數由真實值1修改爲2,即O:4:「xctf」:2:{s:4:「flag」;s:3:「111」;},即可得到flag。 cyberpeace{5ddefc2853168af40bc99f8182951fa5}
相關文章
相關標籤/搜索