bestphp‘s revenge

bestphp’s revenge

 <?php
highlight_file(__FILE__);
$b = 'implode';
call_user_func($_GET['f'], $_POST);
session_start();
if (isset($_GET['name'])) {
    $_SESSION['name'] = $_GET['name'];
}
var_dump($_SESSION);
$a = array(reset($_SESSION), 'welcome_to_the_lctf2018');
call_user_func($b, $a);
?> array(0) { } 
call_user_func
 <?php
error_reporting(0);
highlight_file(__FILE__);
function fun($a){
    echo $a;
}
call_user_func(fun, 12);

?>      \\outcome:12


但如果传入的参数,是一个数组,且数组的第一个值是一个类的名字,或一个对象,那么,就会把数组的第二个值,当做方法,然后执行。
php序列化引擎

假如我们使用php_serialize引擎时进行数据存储时的序列化,可以得到内容

$_SESSION[‘name’] = ‘sky’;
a:1:{s:4:”name”;s:3:”sky”;}

而在php引擎时进行数据存储时的序列化,可以得到另一个内容

$_SESSION[‘name’] = ‘sky’;
name|s:3:”sky”

php以“|”符号分隔键与值,那么如果我们用php_serialize做序列化引擎,且数组的值里,就包含“|”符号,

$_SESSION[‘name’] = ‘|sky’;
a:1:{s:4:”name”;s:4:”|sky”;}

然后用php引擎去反序列化,因为php以“|”符号分隔键与值,所以就会形成a:1:{s:4:”name”;s:3:”为键,sky为值得情况,这样一来,sky就会被单独得拿出来,进行反序列化,而不是直接被当做一个字符串,直接打印出来。
cookie 和 session

做了这道题,我才真实的感受到,cookie和session,是一 一对应的。不同的cook

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值