摘要: #「场景」 进入场景: ``` class xctf{ public $flag = '111'; public function __wakeup(){ exit('bad requests'); } ?code= ``` #「思路」 根据题目提示——反序列化 已知PHP在进行反序列化前,会检查是 阅读全文
posted @ 2023-06-26 23:03 没事摸摸小肚子 阅读(78) 评论(0) 推荐(0) 编辑
摘要: #「场景」 ![](https://img2023.cnblogs.com/blog/710408/202306/710408-20230626220909631-1252629256.png) #「思路」 根据题目提示,查看robots文件。 #「过程」 查看/robots.txt,文件内容如下: 阅读全文
posted @ 2023-06-26 22:15 没事摸摸小肚子 阅读(16) 评论(0) 推荐(0) 编辑
摘要: #「场景」 http://61.147.171.105:54099/ #「过程」 创建场景后,点击得到的URL,在F12开发者工具中收集信息。 ![](https://img2023.cnblogs.com/blog/710408/202306/710408-20230626205024944-48 阅读全文
posted @ 2023-06-26 22:07 没事摸摸小肚子 阅读(9) 评论(0) 推荐(0) 编辑