反序列化漏洞
做了两道反序列化漏洞的题
感觉大致和pwn的思路差不多,都是修改某个值达到目的
学到的
1.%00%00 代表是 private
%00*%00 表示是 protected
2.__wakeup() 可以通过修改序列化后的属性值(变大)绕过
也就是让它不运行 __wakeup()
3.如果过滤了cat , 通过ca\t和cat效果一样,即ca\t%20flag
当然, /c/a/t c/a/t 都可以实现 cat 甚至 tac也可以。
...
原创
2020-11-19 18:56:44 ·
193 阅读 ·
0 评论