bugku-web-flag.php

看其他人做的wp,hint穿参,乍一看这道题目的意思就是如果cookie的值经过反序列化之后等于$KEY值那么显示flag,其实key值没有定义所以在此处没有任何意义:

那么KEY值就可以为空,我们写个php看一下key值为空后序列化后的值是什么。


那么可以构造$cookie['ISecer']=s:0:"";之后POST穿参:
ISecer=s:0:""%3B
需要把;号修改为%3B
获得flag


看其他人做的wp,hint穿参,乍一看这道题目的意思就是如果cookie的值经过反序列化之后等于$KEY值那么显示flag,其实key值没有定义所以在此处没有任何意义:

那么KEY值就可以为空,我们写个php看一下key值为空后序列化后的值是什么。


那么可以构造$cookie['ISecer']=s:0:"";之后POST穿参:
ISecer=s:0:""%3B
需要把;号修改为%3B
获得flag
