- 博客(1)
- 收藏
- 关注
原创 Buuctf --Basic 刷题记录
类的实例,这是由PHP的对象反序列化机制决定的,也就是说,我们需要构造一个url,使得url中的参数满足上面所有条件,才会执行unserialize()函数,在这里我们要注意,在BUU类中,还有一个条件,需要input变量和correct变量相等,我们在构造序列化参数obj时,可以使用“引用”的方法,按我的理解,就是将correct的值赋给input。第二层,需要post请求的pleasepost=2,这个也简单,在hackbar中,勾选上post data,构造post。
2025-08-25 17:15:35
930
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅