此夜圆
给了源码:
很明显的反序列化题,题目需要密码为'yu22x',就意味着设置的 $uname 要造成溢出的效果,使得密码被需要的字符串替换。
结合 filter()
函数:
最后payload:
大概比赛开始20分钟就解出来了,但是平台后面实际上是没有这个flag文件,解出来也读不到,就很蛋疼,后来题目修好了,也没有抢到血。
Last updated
给了源码:
很明显的反序列化题,题目需要密码为'yu22x',就意味着设置的 $uname 要造成溢出的效果,使得密码被需要的字符串替换。
结合 filter()
函数:
最后payload:
大概比赛开始20分钟就解出来了,但是平台后面实际上是没有这个flag文件,解出来也读不到,就很蛋疼,后来题目修好了,也没有抢到血。
Last updated
其实就是字符串溢出,参考文章: ,里面写的蛮清楚了。