Bugku_flag.php

Inserte la descripción de la imagen aquí
Cuando abrí el título, encontré una página de inicio de sesión, pero no pude enviarla.Cuando abrí el código fuente de la página web, encontré que la dirección del envío de datos del formulario también estaba vacía. Solo entonces me acordé de mirar el mensaje del tema.
Inserte la descripción de la imagen aquí
Obviamente, someterse es inútil. El tema aquí indicaciones apuntan, pensar en hint.php, pero no hay un archivo hint.php, ver flagphp, y luego tratar hintphp pero todavía no sirve para nada, y luego probarlo? Indicio = 1 aqui acceso aún al código fuente
Inserte la descripción de la imagen aquí
de análisis código fuente: proceso de serialización de cookie inversa, si el resultado es igual a CLAVE, obtendrá una bandera. La CLAVE en este momento está vacía y no se le ha asignado ningún valor antes, por lo que la CLAVE está vacía de forma predeterminada. Hay una CLAVE debajo a la que se le asigna un valor, pero la CLAVE aquí es diferente de la CLAVE anterior. El propósito de la CLAVE a continuación es confundir a todos.
Inserte la descripción de la imagen aquí
Luego puede construir una serialización de ISecer:

<?php
$key='';
 echo serialize($key);
s:0:"";

Aquí está para pasar Isecer como una cookie para obtener la bandera.
Inserte la descripción de la imagen aquí

Supongo que te gusta

Origin blog.csdn.net/weixin_43749601/article/details/109271352
Recomendado
Clasificación