[極客大挑戰 2019]PHP 1

follycat發表於2024-03-13

[極客大挑戰 2019]PHP 1

審題

image-20240303204519682

猜測備份在www.zip中,輸入下載檔案。

知識點

反序列化

解題

  1. 檢視程式碼

    看到index.php中包含了class.php,直接看class.php中的程式碼

    image-20240303204717983

  2. 檢視條件

    當username=admin,password=100時輸出flag

  3. 構造反序列化

image-20240303204404149

  1. 輸入select中,

    得到flag。

相關文章