代码审计_MRCTF_typecho 反序列化

[MRCTF2020]Ezpop_Revenge 0x01 前言 感受代码审计须要不断练习,提升本身看代码的能力,此次从两条pop链来分析反序列化漏洞吧。php 0x02 正文 这个题是一个typecho 1.2的框架,扫目录发现www.zip源码泄露,下载后进行审计,看到flag.php:web <?php if(!isset($_SESSION)) session_start(); if($_
相关文章
相关标签/搜索