当前位置: 首页 > news >正文

攻防世界例题wp

1.看到_wakeup()函数第一反应要么触发,要么绕过在这里绕过

2.构造payload实例化一个对象后反序列化

3构造脚本如下:

4.因为它是一个绕过的方法所以我们要使用绕过的方法。

5.继续构造payload将上图的1换成2进行绕过

最终的payload为

O:4:"xctf":2:{s:4:"flag";s:3:"111";}

tip:这个题考查绕过_wakeup函数以及构造反序列化

 

 

http://www.lryc.cn/news/308839.html

相关文章:

  • 仿牛客网项目---显示评论和添加评论功能的实现
  • idea集成git详解教程(实用篇)
  • 搭建LNMP环境并配置个人博客系统
  • 为什么网络安全缺口这么大,还是这么缺网络安全工程师?
  • 创新洞察|诺奖获得者埃德蒙·费尔普斯谈未来:中国创新从何而来?
  • SpringMVC 学习(六)之视图
  • ROS 2基础概念#1:计算图(Compute Graph)| ROS 2学习笔记
  • 一本通 1403:素数对
  • 华为---RSTP(四)---RSTP的保护功能简介和示例配置
  • Android基础控件介绍
  • 【总结】Maxwell学习笔记
  • AFL fork server和fuzzer的交互
  • Java SE:多线程(Thread)
  • 你敢信?软件测试万能面试脚本他来了?
  • C++/Python简单练手题
  • 视频在线压缩
  • Python列表的合并、重复、判断与切片操作你学会了吗
  • Vue(3.3.4)+three.js(0.161.0)实现3D可视化地图
  • 瑞吉苍穹外卖如何拓展?已经经过不同公司多轮面试。项目中会问到哪些问题?以及问题如何解决?
  • 动态内存分配
  • 【C语言】常见的动态内存管理错误
  • 数据结构之二叉树的精讲
  • ETL是什么
  • 华为配置WLAN高密业务示例
  • C++——类和对象(1)
  • vue+element ui上传图片到七牛云服务器
  • 学不动系列-git-hooks和husky+lintstage
  • K8S相关小技巧《四》
  • Delphi 报错 Type androidx.collection.ArraySet is defined multiple times
  • Post请求中文乱码问题