前言
关键字:[反序列化|POP链|ThinkPHP]

题解
开局403,扫目录扫出www.zip
ThinkPHP6.0
搜索unserialize

其中有个parse_url绕过,在刷题笔记:[N1CTF 2018]eating_cms有写。
太痛苦了,代码看到眼睛痛。看了半天总感觉在磨洋工,算了,我放弃了。
已经有师傅写好了相关工具
https://github.com/wh1t3p1g/phpggc
直接生成下payload便是

TODO
理清思路
关键字:[反序列化|POP链|ThinkPHP]

开局403,扫目录扫出www.zip
ThinkPHP6.0
搜索unserialize

其中有个parse_url绕过,在刷题笔记:[N1CTF 2018]eating_cms有写。
太痛苦了,代码看到眼睛痛。看了半天总感觉在磨洋工,算了,我放弃了。
已经有师傅写好了相关工具
https://github.com/wh1t3p1g/phpggc
直接生成下payload便是

理清思路
刷题笔记:[RootersCTF2019]babyWeb
刷题笔记:[网鼎杯 2020 青龙组]filejava