【网络安全 | CTF】unseping 江苏工匠杯
于 2023-12-24 23:02:35 首次发布
本文详细介绍了CTF比赛中的一个安全题目,涉及序列化反序列化和Linux命令执行的知识。通过分析代码,揭示了如何构造命令以绕过WAF限制,利用序列化过程执行自定义命令,最终成功访问隐藏文件并获取信息。
本文详细介绍了CTF比赛中的一个安全题目,涉及序列化反序列化和Linux命令执行的知识。通过分析代码,揭示了如何构造命令以绕过WAF限制,利用序列化过程执行自定义命令,最终成功访问隐藏文件并获取信息。

被折叠的 条评论
为什么被折叠?