前言
关键字:[反序列化|POP链|ThinkPHP]
题解
开局403,扫目录扫出www.zip
ThinkPHP6.0
搜索unserialize
其中有个parse_url绕过,在刷题笔记:[N1CTF 2018]eating_cms有写。
太痛苦了,代码看到眼睛痛。看了半天总感觉在磨洋工,算了,我放弃了。
已经有师傅写好了相关工具
https://github.com/wh1t3p1g/phpggc
直接生成下payload便是
TODO
理清思路
关键字:[反序列化|POP链|ThinkPHP]
开局403,扫目录扫出www.zip
ThinkPHP6.0
搜索unserialize
其中有个parse_url绕过,在刷题笔记:[N1CTF 2018]eating_cms有写。
太痛苦了,代码看到眼睛痛。看了半天总感觉在磨洋工,算了,我放弃了。
已经有师傅写好了相关工具
https://github.com/wh1t3p1g/phpggc
直接生成下payload便是
理清思路