unserialize-NoteasyWEB 未解决
分数:
30
金币:
3
题目作者:
云牧青
一 血:
Lazzaro
一血奖励:
5金币
解 决:
472
提 示:
描 述:
不简单的反序列化
评分(2)
解题动态

minshenyao 攻破了该题 8天前

Miki2 攻破了该题 11天前

llc123 攻破了该题 11天前

294903544 攻破了该题 12天前

19933663636 攻破了该题 17天前

雾島风起時 攻破了该题 18天前

不上早八 攻破了该题 20天前

forces 攻破了该题 20天前

kk190 攻破了该题 25天前

bugku1777 攻破了该题 26天前

Sadoshi 攻破了该题 26天前

GnawKing 攻破了该题 28天前

mxdyld 攻破了该题 1月前

toonavy 攻破了该题 1月前

18075013015 攻破了该题 1月前

19513396653 攻破了该题 1月前

288728 攻破了该题 1月前

mimigouji 攻破了该题 1月前

Sudamasaki 攻破了该题 1月前

评论
limu 2年前
举报
真心不会等在提升一段时间再来做
chips 2年前
举报
真心不会等在提升一段时间再来做
cxh82878583 2年前
举报
真心不会等在提升一段时间再来做
mooho 2年前
举报
真心不会等在提升一段时间再来做
笨笨笨蛋 2年前
举报
寄了,不会
18679066006 2年前
举报
$s=new Noteasy('create_function',';};highlight_file("/flag");/*'); echo urlencode(serialize($s));
a1037214089 2年前
举报
家人们 那个wp里的$b 为什么不需要考虑闭合的问题啊?create_function("",;}show_source('/flag');/*在语法上不会报错吗?我构造了一个能够闭合create_function的(的payload 结果不行....
v3277293 2年前
举报
哇,终于做出来了
W01fh4cker 2年前
举报
提示:本题关键在于$a("", $b);,同时本题环境不是PHP7.2,是PHP5;查看flag可以是highlight_file也可以是show_source。
ShawRoot 2年前
举报
不用那么麻烦,直接使用highlight_file就可以查看flag。