CTFshow 反序列化 web257

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情


源码

<?php

/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date:   2020-12-02 17:44:47
# @Last Modified by:   h1xa
# @Last Modified time: 2020-12-02 20:33:07
# @email: h1xa@ctfer.com
# @link: https://ctfer.com

*/

error_reporting(0);
highlight_file(__FILE__);

class ctfShowUser{
   
   
    private $username='xxxxxx';
    private $password='xxxxxx';
    private $isVip=false;
    private $class = 'info';

    public function __construct(){
   
   
        $this->class=new info();
    }
    public function login($u,$p){
   
   
        return $this->username===$u&&$this->password===$p;
    }
    public function __destruct(){
   
   
        $this->class->getInfo();
    }

}

class info{
   
   
    private $user='xxxxxx';
    public function getInfo(){
   
   
        return $this
ctfshow web255 web 256 web257 目录web255web256附代码 整体的思路和上一题差不多只是多了一句 可以看到unserialize就是反序列化,所以需要我们序列化一些东西,通过cookie的user变量传入,改变这个数据。 这段代码无法让isVip为true,所以我们就需要通过user这个变量改变isVip的值。直接把类拿过来,只有类和变量会被反序列化,其他都可以去掉。 所以参入参数就是拿到flag,债见!!附代码 ​ 这个题的关键点在于username和password不相等,因为都是强比较,所以我们传入 阅读详情

相关推荐

反序列化ctfshow web255-web259)

记得get传入的username与password与这里相对应。多了一步判断要求username和password的值不相等。对形如O:7:进行了过滤,我们可以在数字前加上加号绕过。cookie传入下列序列化输出的结果。改cookie推荐一个插件很方便。然后传参getshell。

m0_72929232的博客 804

ctfshow-web257(反序列化)

__destruct()是PHP面向对象编程的另一个重要的魔法函数,该函数会在类的一个对象被删除时自动调用。 我们可以在该函数中添加一些释放资源的操作,比如关闭文件、关闭数据库链接、清空一个结果集等。其实,__destruct()在日常的编码中并不常见,因为它是非必须的,是类的可选组成部分。通常只是用来完成对象被删除时的清理动作而已。 类中的getinfo()方法通常用于获取一些信息。(java的,php的没找到) <?php /* # -*- coding: utf-8 -*- # ...

m0_62094846的博客 2310

CTFshow 反序列化wp

title: CTFshow 反序列化wp date: 2020-12-02 20:03:53 categories: ctfshow link:https://yq1ng.github.io/ 说一些有的没的: payload(有效攻击负载)是包含在你用于一次漏洞利用(exploit)中的ShellCode中的主要功能代码 shellcode(可提权代码) 对于一个漏洞来说,ShellCode就是一个用于某个漏洞的二进制代码框架,有了这个框架你可以在这个ShellCode中包含你需要的Payload.

会下雪的晴天 1935

ctfshow web入门反序列化 web254-257

ctfshow web入门反序列化 web254-257

m0_62207170的博客 779

ctfshow web入门 反序列化(254~257详解)

php反序列化的简单学习

WRplayeR的博客 753

CTF-WEB基础】ctfshow-web入门-257反序列化

一起加油!

yu_fly_fish的博客 469

ctfshow反序列化 web254 - web262

ctfshow反序列化 web254 - web262

2301_78931332的博客 840

ctfshow web入门--反序列化

这道题还是更偏向于代码审计,而且一开始就给出了username和password。

2402_87078084的博客 434

ctfshow web入门 反序列化

反序列化

m0_74092885的博客 849

ctfshow web入门 web254——— 反序列化wp

代码审计:定义了ctfShoeUser类get传参username和password,isset()是检查变量是否被定义的函数,若变量被定义且值不是null,那么返回值是true,接着实例化对象user.....最终输出flag所以我们传入的参数只要是已经被定义的值就行?

2202_75289892的博客 2249

ctfshow-web入门-反序列化(前篇)

目录 web254 web255 web256 web257 web258 web259 web260 web261 web262 web263 web264 web265 web266 web267 web254 <?php ​ /* # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2020-12-02 17:44:47 # @Last Modified by: h1xa # @Last Modified t..

ccfly1012的博客 6367

CTFSHOW WEB入门反序列化

最近特别懒 等开学在高强度更新其他几篇 不会写太细 反序列化入门文章找Y4爷爷 反序列化web254web255 web254 直接传 username=xxxxxx&password=xxxxxx web255 首先和254一样 传username和password 然后是需要cookie验证VIP身份 抓包构造 注:需要对分号进行url编码 引号好像不用 我当时瞎搞的 ...

Npceer-一位网安初学者的博客 1346

CTFShow反序列化web254-8题wp

PHP反序列化ctfshow254-8

observer的博客 1108

ctfshow-web257【保姆级wp】

通过这道题,其实我们并不是“学会了某一道 CTF 题”,而是完整走了一遍 PHP 反序列化漏洞的学习路径。攻击者并不是在“执行代码”,而是在“构造对象结构”,程序自己会沿着既定逻辑把危险代码跑完。下面从几个关键点来回顾。

小白求大佬ddw Orz 1534

CTFSHOWweb入门反序列化

web254 include('flag.php'); class ctfShowUser{ public $username='xxxxxx'; public $password='xxxxxx'; public $isVip=false; public function checkVip(){ return $this->isVip; } public function login($u,$p){ if($this

7ruth0hn的博客 3931

[CTFSHOW]反序列化(仅更新必要的题目)

文章目录前言web254-web256web257 前言 新的篇章师傅们加油鸭 web254-web256 有空补上 web257 代码审计,魔法函数 __construct当对象被创建的时候自动调用,对对象进行初始化。当所有的操作执行完毕之后,需要释放序列化的对象,触发__destruct()魔术方法 <?php error_reporting(0); highlight_file(__FILE__); class ctfShowUser{ private $username='xxxxx

Y4tacker的博客 5285

ctfshow——web入门254~258

结果:O:11:"ctfShowUser":3:{s:8:"username";结果:O:11:"ctfShowUser":3:{s:8:"username";然后我们怎么调用他呢,看到ctfShowUser类中的 __destruct,但是如果照他的源代码,class=new info()简单分析就是传入的username和password的值回去当作login方法的参数,然后只要让他们和类中的值一样就好了。

uwvwko的博客 1354

CTFSHOW 反序列化

web254 没搞懂和反序列化有啥关系,直接传username=xxxxxx&password=xxxxxx出flag web255 请求包内容如下 首先get传的username和password都是xxxxxx 因为源码里面 $user = unserialize($_COOKIE['user']); $user->login($username,$password); 就是是说我们需要让反序列后的结果是ctfShowUser的实例化对象。又因为只有$this->isVip是tr

羽的博客 1万+
上一篇: CTFshow 反序列化 web256
下一篇: CTFshow 反序列化 web258
Kradress
博客等级 码龄7年 121粉丝 211原创
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值