当前位置: 首页 > news >正文

网站官方认证怎么做口碑营销是什么

网站官方认证怎么做,口碑营销是什么,长春火车站高清图片,温州商城网站建设根据题目可以看出,这是个反序列化的题目 打开网址观察题目可以看到这里是php的代码,那么也就是php的反序列化 本题需要利用反序列化字符串来进行解题,根据源码提示我们需要构造code。 序列化的意思是:是将变量转换为可保存或传输…

根据题目可以看出,这是个反序列化的题目

打开网址观察题目可以看到这里是php的代码,那么也就是php的反序列化

image-20240307150254059

本题需要利用反序列化字符串来进行解题,根据源码提示我们需要构造code。 序列化的意思是:是将变量转换为可保存或传输的字符串的过程。

反序列化就是将字符串在转化回变量。这种方式能轻松的存储和传输数据,但反序列化有一个漏洞,通过这个漏洞我们可以跳过反序列化操作的执行。这样就不会执行后面的exit函数。 但是原代码中并没有序列化所以我们无法进行反序列化,所以我们需要添加一个序列化来将我们的变量变成字符串。在php中序列化和反序列化函数分别为serialize,__wakeup。下面就要将代码补充完整(即添加序列化)

<?php
class xctf{                     //定义一个名为xctf的类public $flag = '111';         //定义一个公有的类属性public function __wakeup(){   //定义一个公有的类方法__wakeup(),用于输出badexit('bad requests');          //退出当前脚本}
}
$a= new xctf();          //使用new运算符来实例化该类(xctf)的对象 a
print(serialize($a));     //输出被序列化的对象
?>

在ps中执行代码后结果是

但是输入这个的时候,我们发现

image-20240307151602870

对于这个字符串我们可以看到它有一个变量值("xctf":后面的1)。而对于反序列化来说如果字符串中的变量的数目和真实的数目不一样那么__wakeup会出现错误,我们就造成了反序列化漏洞,所以我们在填写字符串时将变量值的数目从1改成2,输入网页网址后即可获得flag。改成3或者4都是可以的。

http://www.qdjiajiao.com/news/4578.html

相关文章:

  • 清溪做网站百度学术论文查重免费检测
  • 郑州餐饮网站建设公司百度网址提交入口
  • 网站建设线上线下双服务器seo关键词排行优化教程
  • 福州企业网站推广百度收录情况查询
  • 塑胶原料东莞网站建设技术支持怎么关键词优化网站
  • 网站推广应该注意什么引流app推广软件
  • 游戏私服发布网站怎么做网络seo是什么工作
  • 房产信息网站模板b站免费版入口
  • 做网站开发学什么语言好cpa推广接单平台
  • 怎样用网站模板做网站百度一下你就知道官页
  • 甘肃省铁路投资建设集团有限公司网站东莞seo靠谱
  • 大数据时代的智能营销seo短视频网页入口引流免费
  • 重庆有哪些做网站 小程序的网站推广方式组合
  • 设计网站的功能有哪些内容通州区网站快速排名方案
  • 服装网站建设物流配送系统渠道推广策略
  • 舟山网站建设一个新的app如何推广
  • 青岛做网站好的公司自贡网站seo
  • 唐山网站建设外包公司专门代写平台
  • yyf做的搞笑视频网站推广哪些app最挣钱
  • 云南通耀建设工程有限公司网站鸡西seo
  • 淘宝美工网站怎么做如何自建网站
  • 一般pr做视频过程那个网站有免费入驻的电商平台
  • 做任务免费得晋江币网站楚雄百度推广电话
  • 济南广运建设公司网站新媒体seo培训
  • 柳州城乡建设管理局网站环球军事网最新消息
  • 北京市网站设计百度快速排名软件
  • wordpress独立页面插件谷歌seo技巧
  • 江苏大汉建设实业集团网站微营销平台系统
  • 电商型网站建设价格海南网站制作公司
  • 网络科技有限公司网站建设策划书济南网站设计