[CISCN2019 노스 부 첫째날 WEB1] 보관

브러쉬 제목 기록 : [CISCN2019 북한 부문 첫째날 WEB1] 드롭 박스

주제 링크를 되풀이 : https://buuoj.cn/challenges
참조 링크 : 문제에 대한 북한의 부문 준결승 day1_web1 솔루션 ciscn2019

하나, 관련 지식 포인트

(1) 임의의 파일 다운로드

타임 라인에서이 단계를 수행하는

2,의 Phar 직렬화 RCE

여기에 요약 : 의 Phar는 직렬화
사용 조건 :

1.phar 파일은 서버에 업로드합니다.
2. 마법의 방법이 사용 될 수있다 "발판."
3. 매개 변수 파일 조작 기능을 제어하고, :, /,의 Phar 및 기타 특수 문자는 필터링되지 않습니다.

둘째, 문제 해결 접근 방식

참조 링크를 참조하십시오

추천

출처www.cnblogs.com/20175211lyz/p/11468401.html