最近特别懒 等开学在高强度更新其他几篇 不会写太细 反序列化入门文章找Y4爷爷
反序列化
web 254
直接传
username=xxxxxx&password=xxxxxx
web 255
首先和254一样 传username和password 然后是需要cookie验证VIP身份 抓包构造
注:需要对分号进行url编码 引号好像不用 我当时瞎搞的
web 256
比起上一题 只需要将username和password改成不同的就行 传参的时候传的还是xxxxx 然后反序列化的时候随便给其中一个赋另一个值即可
web 257
很明显我们要利用到这个类 调用到backdoor然后code变量写命令
class backDoor{
private $code;
public function getInfo(){
eval($this->code);
}
}
1、__construct()
触发机制:使用关键字new实例化对象时会自动调用构造方法
差不多就这样 直接new一个backdoor
class ctfShowUser{
private $username