[UUCTF 2022 新生赛]ezpop - 反序列化(字符串逃逸)【***】
于 2023-10-08 11:05:09 首次发布
本文详细记录了解决UUCTF 2022新生赛中一道名为ezpop的反序列化(字符串逃逸)问题的过程。作者首先分析了题目的关键点,包括数据传递方式和需要解决的字符串逃逸。通过构造特定的序列化数据并使用base64编码,成功实现了基于PHP的反序列化漏洞利用。此外,还分享了其他解题方法和总结反思,强调了掌握反序列化+逃逸题目的重要性。

订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



