会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kevin_bruce
博客园
首页
新随笔
联系
管理
订阅
2019年7月16日
CTF中PHP反序列化和命令注入的一次简单利用
摘要: 代码来自第六届防灾科技学院网络安全技能大赛,侵删。 目标 获取Linux服务器根目录下的flag 代码 分析 该PHP文件只接收一个base64编码的POST参数,将其解码后会进行反序列化操作。 在执行__wakeup()方法之后,会触发__construct()方法进行初始化,该方法没有可以利用的
阅读全文
posted @ 2019-07-16 23:17 kevin_bruce
阅读(1604)
评论(0)
推荐(1)
编辑
公告