BugKuCTF中套路滿滿的題--------flag.php

這道題目主要考察代碼審計能力以及序列化和反序列化的知識 首先,什麼是序列化,什麼是反序列化?簡而言之,序列化,就是把對象轉化爲字節,反序列化就是把字節轉化爲對象的過程 好了,開始實現解題吧。。。。 首先進入的界面是一個登陸框 然而不論輸入什麼,提交上去都是沒有反應,抓包查看了一下,發現數據包是一個’get‘,所提交的數據更本沒有發出去,聯想到提示hint,或許這是一個參數,在URL裏給hint傳參
相關文章
相關標籤/搜索