[极客大挑战 2019]PHP 1

follycat / 2024-03-14 / 原文

[极客大挑战 2019]PHP 1

审题

image-20240303204519682

猜测备份在www.zip中,输入下载文件。

知识点

反序列化

解题

  1. 查看代码

    看到index.php中包含了class.php,直接看class.php中的代码

    image-20240303204717983

  2. 查看条件

    当username=admin,password=100时输出flag

  3. 构造反序列化

image-20240303204404149

  1. 输入select中,

    得到flag。