[CTF问题] 求助反序列化对象和函数的问题。

[复制链接]
查看4946 | 回复3 | 2021-1-25 16:08:41 | 显示全部楼层 |阅读模式
有1个test类:
class test
{
public $cmd = 'ls';
function __destruct(){
  system($this->cmd);
}
}

还有1个函数:
function get_flag($cmd){
if($cmd === 1){
  echo $flag;
}
}

入口:
unserialize($_COOKIE['user'])

请问大佬,如果要获取flag,是直接用对象的反序列化数据吗?感觉get_flag函数好像没啥用。。。
回复

使用道具 举报

Jesen | 2021-2-5 16:34:52 | 显示全部楼层
如果只是说这个题的话,我觉得确实是没有用
有人的地方就有我。
回复

使用道具 举报

bobo226 | 2021-11-27 11:41:11 | 显示全部楼层
福彩七乐彩 出舱活动取得圆满成功。此次是空间站阶段第三次航天员出舱活动,是神舟十三号航天员乘组首次出舱活动,也是中国航天史上首次有女航天员参加的出舱活动。,经过约6.5小时的出舱活动
极速飞艇 神舟十三号航天员乘组密切协同,圆满完成出舱活动期间全部既定任务。2021年11月14日,神十三乘组王亚平、叶光富和翟志刚,在太空深情朗读巴金的《激流三部曲》总序:“我知道,生活的激流是不会停止的
幸运飞艇 加强了对重保电路的监控。] 本次保障涉及10条全国电路、5部普通电话及1套PRA电路,为了提供优质的通信服务,北京联通加强与内蒙古联通、喀什联通等公司的沟通,增加线路巡视力量,提高网管轮询频次
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1

主题

1

帖子

21

积分

初入江湖

Rank: 2

积分
21