会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
seven昔年
博客园
首页
新随笔
联系
订阅
管理
2020年4月26日
安恒月赛——Ezunserialize(反序列化字符逃逸)
摘要: Ezunserialize 题目给出了原码 代码审计 这里是先将 chr(0).' '.chr(0) 这 3 个字符替换为 \0\0\0 这 6 个字符,然后再反过来在 read 函数处理后,原先的 '\0' 被替换成 chr(0).' '.chr(0)。假如54个字符长度的 '\0' 被替换成27
阅读全文
posted @ 2020-04-26 17:28 seven昔年
阅读(1003)
评论(0)
推荐(0)
编辑
公告