当前位置: 首页 > news >正文

莱特币做空网站网站建设管理与维护ppt

莱特币做空网站,网站建设管理与维护ppt,一套完整的室内设计图,免费户型设计网站根据题目可以看出#xff0c;这是个反序列化的题目 打开网址观察题目可以看到这里是php的代码#xff0c;那么也就是php的反序列化 本题需要利用反序列化字符串来进行解题#xff0c;根据源码提示我们需要构造code。 序列化的意思是#xff1a;是将变量转换为可保存或传输…根据题目可以看出这是个反序列化的题目 打开网址观察题目可以看到这里是php的代码那么也就是php的反序列化 本题需要利用反序列化字符串来进行解题根据源码提示我们需要构造code。 序列化的意思是是将变量转换为可保存或传输的字符串的过程。 反序列化就是将字符串在转化回变量。这种方式能轻松的存储和传输数据但反序列化有一个漏洞通过这个漏洞我们可以跳过反序列化操作的执行。这样就不会执行后面的exit函数。 但是原代码中并没有序列化所以我们无法进行反序列化所以我们需要添加一个序列化来将我们的变量变成字符串。在php中序列化和反序列化函数分别为serialize__wakeup。下面就要将代码补充完整即添加序列化 ?php class xctf{                     //定义一个名为xctf的类public $flag 111;         //定义一个公有的类属性public function __wakeup(){   //定义一个公有的类方法__wakeup()用于输出badexit(bad requests);          //退出当前脚本} } $a new xctf();          //使用new运算符来实例化该类(xctf)的对象 a print(serialize($a));     //输出被序列化的对象 ? 在ps中执行代码后结果是 但是输入这个的时候我们发现 对于这个字符串我们可以看到它有一个变量值xctf:后面的1。而对于反序列化来说如果字符串中的变量的数目和真实的数目不一样那么__wakeup会出现错误我们就造成了反序列化漏洞所以我们在填写字符串时将变量值的数目从1改成2输入网页网址后即可获得flag。改成3或者4都是可以的。
http://www.dnsts.com.cn/news/245213.html

相关文章:

  • 模版网站是什么意思网络规划设计师贴吧
  • 公司企业免费网站系统旅行社网站营销建设
  • 做烘焙网站网站admin后台界面模板
  • 自己做的网站怎么设置关键词长汀网站建设
  • 做门窗网站南京网站建设咨询
  • 建网站培训机构天津网站建设找哪家
  • 简洁游戏企业网站漳州公司建设网站
  • 如何做淘宝二手网站权威发布海报
  • 山西免费网站建设百度智能小程序
  • 杏坛网站建设wordpress插件中文网
  • 秦皇岛网站关键词网页制作与网站开发 实验报告
  • 各地网站备案做网站要用什么语言
  • 旅游 网站建设个人网站做外链方法
  • 做壁纸壁的网站有什么福州 网站建设价格
  • 深圳坪山网站制作公司网站推广营销的意义
  • 网站里 动效是用什么做的个人备案的网站能做什么
  • 网站怎么做能让人搜到设计医院网站建设
  • 深圳苏州企业网站建设服务商细谈电商网站外链建设的策略
  • 恶意镜像网站程序上海企业信息查询公示系统
  • 网站建设需要懂什么语言百度推广怎么收费标准案例
  • 万网虚拟云空间怎么建设网站网站建设 海口
  • 瑞典网站后缀高德地图vr全景怎么打开
  • 自做业务网站广州网站优化渠道
  • windows.net做网站广东省住房和城乡建设厅官网查证
  • 流媒体 网站开发写软文的平台有哪些
  • 个人网站示例做淘宝客网站域名是别人的
  • 湖州城市投资建设集团网站Godaddy优惠码网站怎么做的
  • 上海 网站撤销备案免费做淘宝客网站有哪些
  • 网站排名优化的技巧广州免费领养猫咪
  • 做网站法人拍照背景做视频网站要什么