[安洵杯 2019]easy_serialize_php

[安洵杯 2019]easy_serialize_php 如今对反序列化题目的思路愈来愈清晰了,也以为更有趣了。 开淦 首先打开网页,点击source_code 一大串代码,给人眼花撩乱的感受挺复杂的 简单审计了一下,仍是发现了一个危险函数file_get_contents(),同时也看到了一个unserialize操做php else if($function == 'show_image'){
相关文章
相关标签/搜索