拿到题目
发现很干净,点击提交不发生流量,源码和header都没有发现线索
回到题目看到提示,提示:hint 题目为flag.php
线索可能有两个,hint参数和flag.php页面
尝试在各个页面通过get和post方式hint参数
发现主页提交参数得到源码
访问flag.php无显示内容
serialize()序列化函数
serialize() 返回字符串,此字符串包含了表示 val
拿到题目
发现很干净,点击提交不发生流量,源码和header都没有发现线索
回到题目看到提示,提示:hint 题目为flag.php
线索可能有两个,hint参数和flag.php页面
尝试在各个页面通过get和post方式hint参数
发现主页提交参数得到源码
访问flag.php无显示内容
serialize()序列化函数
serialize() 返回字符串,此字符串包含了表示 val