每日CTF挑战赛 - 2024/04/02 - 第四期

奖励:黑黄网站年费会员
名额:2个

靶机:点击打开
范畴:Web (PHP)

找到Flag之后私信我,需要提供思路以及过程

截止时间:2024/04/02 22:00

基础知识:

序列化

序列化在计算机科学的资料处理中,是指将数据结构对象状态转换成可取用格式,以留待后续在相同或另一台计算机环境中,能恢复原先状态的过程。依照序列化格式重新获取字节的结果时,可以利用它来产生与原始对象相同语义的副本。

serialize()

serialize() 函数用于序列化对象数组,并返回一个字符串

serialize() 函数序列化对象后,可以很方便的将它传递给其他需要它的地方,且其类型和结构不会改变

如果想要将已序列化字符串变回 PHP 的值,可使用 unserialize()

unserialize()

unserialize() 函数用于将通过 serialize() 函数序列化后的对象或数组进行反序列化,并返回原始的对象结构

__wakeup()

__wakeup() 属于魔术方法,通常用于反序列化中。

7 个赞

不是我不会,主要是我身体不太好,我就不做了

1 个赞

截至日期是不是我看错了 :joy:

佬,还没开始就结束了耶

忘改了

不会,看着大佬玩

cyberpeace{7396b3b05605f6183106d7ee8d8b8d0f}

2 个赞

你小子,别发过程

1 个赞

这我学集贸 啊

不会,开一期培训班把 :rofl:

the answer is : cyberpeace{7396b3b05605f6183106d7ee8d8b8d0f}

无语了,下次我自己出题

墨墨需要我给你出题不

得改改题面啥的,很难google才有的玩

可以

清明节我出三道吧,一天一道,真正的漏洞的题目,不是这些tick型拍脑瓜的ctf

完全看不懂 =-=

看不懂+1

来点misc玩玩,web不会:sob:

更改反序列化对象类里的变量个数绕过wakeup(),flag上面已经有人发了