CTF-論劍場 web21

web21 右鍵查看源代碼 這裏利用php://input 給$user傳值,然後利用下面include()函數包含class.php php://filter/read=convert.base64-encode/resource=class.php 將class.php的源碼轉換爲base64編碼; 沒讀出來抓包看一下 不知道爲啥多加了一個‘=’, 解碼看一下 反序列化 __toString(
相關文章
相關標籤/搜索