会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
r1kka
博客园
首页
新随笔
联系
订阅
管理
2021年9月22日
攻防世界 serialize3
摘要: 根据题目serialize3可知,这是一道关于反序列化的题,打开靶场环境 首先进行代码审计 代码中存在一个magic函数__wakeup(),执行该函数后会退出并返回"bad requests"。结合后面的?code=,我们的目的应该是构造URL去绕过__wakeup() 因为在执行unserial
阅读全文
posted @ 2021-09-22 23:14 r1kka
阅读(105)
评论(0)
推荐(0)
公告