作为一个Web菜鸡我之前和师傅们參加了红帽杯,奈何只有0输出当时只知道是/t/6619
分析完这个利用链,真的是觉得师傅们太强了特别是最后找到这个isAjax函数,需要很大的耐心財能挖到!
最后再点个题回到红帽杯的题目,还有一个考点就是怎么触发反序列化因为我在复现这个利用链的时候都是自己构造的反序列化点,但是题目中是没有这么一个明显的输入点的题目考到了利用phar归档文件实现反序列化,参考:
版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。
点击添加站长微信