码迷,mamicode.com
首页 > Web开发 > 详细

32.flag.php

时间:2019-12-23 13:28:47      阅读:99      评论:0      收藏:0      [点我收藏+]

标签:总结   cer   cookie   现在   ISE   com   nbsp   找不到   审计   

技术图片

 

 技术图片

 

右键查看源码~

 技术图片

 

 什么都没发现~ , 想到题目的提示~

技术图片

 给hint随便赋一个参数试一试~

技术图片

 

若unserialize($cookie)全等于$KEY,这里注意有双引号,大体意思是:cookie的参数为ISecer,值为$KEY的序列化

用PHP测试一下

技术图片

 

 技术图片

 

 可以看到serialize($KEY)的值为 s:0:""

现在我们来用bp抓包,右键repeater,会发现找不到cookie,手动增加cookie

技术图片

 

总结

本题要点:代码审计、反序列化、cookie

参考于:https://www.cnblogs.com/0yst3r-2046/

32.flag.php

标签:总结   cer   cookie   现在   ISE   com   nbsp   找不到   审计   

原文地址:https://www.cnblogs.com/tqqnb/p/12083123.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!