摘要: 刮开有奖 这是一个赌博程序,快去赚钱吧!!!!!!!!!!!!!!!!!!!!!!!!!!!(在编辑框中的输入值,即为flag,提交即可) 注意:得到的 flag 请包上 flag{} 提交 1.查壳 2.分析(IDA32) 可以知道flag长度为8 sub_4010F0对v7字符串进行操作 查看b 阅读全文
posted @ 2020-05-01 17:10 LLeaves 阅读(484) 评论(0) 推荐(0) 编辑
摘要: 学到的知识:extract对session数组的覆盖 反序列化逃逸的方法 1.代码审计 <?php $function = @$_GET['f']; function filter($img){ $filter_arr = array('php','flag','php5','php4','fl1g 阅读全文
posted @ 2020-05-01 16:57 LLeaves 阅读(1971) 评论(1) 推荐(1) 编辑