php反序列化及__toString()
摘要:
昨天做华山杯遇到的这个题,涉及了php反序列化和一个魔术函数__toString()特性。简要记录一下。 主要两个文件 index.php class.php 题目的意思很明显,是通过get传入的三个参数来控制获取到f1a9.php文件里的flag。 第一个条件,通过file_get_content 阅读全文
posted @ 2016-09-11 09:55 镱鍚 阅读(1625) 评论(0) 推荐(0) 编辑