[極客大挑戰 2019]PHP 1
審題
猜測備份在www.zip中,輸入下載檔案。
知識點
反序列化
解題
-
檢視程式碼
看到index.php中包含了class.php,直接看class.php中的程式碼
-
檢視條件
當username=admin,password=100時輸出flag
-
構造反序列化
-
輸入select中,
得到flag。
猜測備份在www.zip中,輸入下載檔案。
反序列化
檢視程式碼
看到index.php中包含了class.php,直接看class.php中的程式碼
檢視條件
當username=admin,password=100時輸出flag
構造反序列化
輸入select中,
得到flag。