题目复现链接:https://buuoj.cn/challenges
参考链接:ciscn2019华北赛区半决赛day1_web1题解

一、涉及知识点

1、任意文件下载

当时线下就做到这一步

2、PHAR反序列化RCE

总结在这里:Phar反序列化
利用条件:

1.phar文件要能够上传到服务器端。
2.要有可用的魔术方法作为“跳板”。
3.文件操作函数的参数可控,且:、/、phar等特殊字符没有被过滤。

二、解题方法

见参考链接

相关文章:

  • 2021-12-31
  • 2021-11-27
  • 2022-01-20
猜你喜欢
  • 2021-05-31
  • 2022-12-23
  • 2021-09-27
  • 2022-12-23
  • 2021-09-07
  • 2021-12-18
相关资源
相似解决方案