会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
yuezi2048
博客园
首页
新随笔
联系
订阅
管理
2022年7月20日
2022.7.20 反序列化学习笔记
摘要: 攻防世界-unserialize3 发现__wakeup()魔术方法 我们尝试通过反序列化漏洞来做这题。 •反序列化时,如果表示对象属性个数的值大于真实的属性个数时就会跳过__wakeup( )的执行。 具体本地调试代码如下 <?php class xctf{ public $flag = '111
阅读全文
posted @ 2022-07-20 20:31 yuezi2048
阅读(34)
评论(0)
推荐(0)
编辑
公告