摘要: 题目 分析 根据题目指向,这题是反序列化漏洞。 分析代码: class xctf{ public $flag = '111'; // 变量flag初始化为111 public function __wakeup(){ // “__wakeup”:PHP魔术方法,在序列化后立即被调用 exit('ba 阅读全文
posted @ 2023-12-02 17:54 Guanz 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 把图片左右反转: 提取文字,得到 Flag。 Flag flag{4f7548f93c7bef1dc6a0542cf04e796e} 参考 图片转文字在线-图片文字提取-网页OCR文字识别-白描网页版 阅读全文
posted @ 2023-12-02 13:56 Guanz 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 题目 分析 用记事本打开文件,看见开头有明显的 PK,猜测是 zip 压缩包,且包内有 flag 的 txt 文件。 用 010 Editor 打开文件,另存为 zip 压缩文件。 解压文件,发现需要密码。用 Ziperello 进行爆破: 得到密码: 打开压缩包,得到 flag。 Flag fla 阅读全文
posted @ 2023-12-02 08:30 Guanz 阅读(6) 评论(0) 推荐(0) 编辑