知识点
- 反序列化绕过__wakeup魔术方法(当成员属性数目大于实际数目时可绕过)
解题过程
题目说备份,应该是要下载网站源代码审计。我用的扫描工具是dirsearch(没扫出来)
在扫描工具还没扫出来的时候我乱试了一个/www.zip居然成功了。
代码审计发现index.php有个
|
|
应该是个反序列化绕过__wakeup获取到flag
payload
|
|
题目说备份,应该是要下载网站源代码审计。我用的扫描工具是dirsearch(没扫出来)
在扫描工具还没扫出来的时候我乱试了一个/www.zip居然成功了。
代码审计发现index.php有个
|
|
应该是个反序列化绕过__wakeup获取到flag
|
|