前言
- 最近期末考试了,没时间做题,太难了。
- 期末考试真的烦,得冷静冷静。
题目
源码泄露
-
首先就说网站存在备份,所以很容易想到备份的源码泄露。
-
因为之前做高明的黑客备份文件是www.tar.gz,尝试访问一下,没有,然后试了一下www.zip,没想到直接得到文件。很巧合,实际可能会用字典扫,不过也有一些常见网站备份文件,可以尝试一下。
-
得到如下文件。
-
先看到
flag.php
尝试提交发现是假flag,想想也是,怎么可能就这
-
然后再看
index.php
,发现要点,包含了class.php,并变量select
传入并反序列化。所以,这可能是一道PHP反序列化的一道题。 -
再来看
class.php
<?php
include 'flag.php';
error_reporting(0);
class Name{
private $username = 'nonono';
private $password = 'yesyes';