unserialize3

啊啊啊啊好累不想写题解

------------------------------------------------------------------------------------------------正经的分割线

主要考查了反序列化中的__wakeup函数的漏洞:

一个字符串或对象被序列化后,如果其属性被修改,则不会执行__wakeup()函数,可以用来绕过;

于是……

攻防世界Web unserialize3

攻防世界Web unserialize3

把这个属性值改掉就可以了

相关文章:

  • 2022-12-23
  • 2021-12-04
  • 2022-01-12
  • 2021-07-12
  • 2021-09-25
  • 2022-01-03
  • 2021-08-29
猜你喜欢
  • 2022-12-23
  • 2021-12-20
  • 2021-08-05
  • 2021-11-04
  • 2021-07-25
  • 2021-09-09
  • 2021-09-05
相关资源
相似解决方案