[SWPUCTF 2021 新生赛]no_wakeup
要绕过__wakeup(),可以修改序列化字符串中表示对象属性个数,当表示对象属性个数的值大于真实的属性个数时会跳过__wakeup的执行。这里的__wakeup()会改变admin和pawssd的值,所以考虑绕过这个函数。__construct(): //构造函数,当对象new的时候会自动调用。__wakeup(): //unserialize()时会被自动调用。__destruct()://析构函数当对象被销毁时会被自动调用。一个简单的PHP的反序列化。
原创
2023-12-12 18:15:39 ·
156 阅读 ·
0 评论