1. 程式人生 > >CTF2--php反序列化

CTF2--php反序列化

<?php

class HELLO{
 public $flag;
function FLAG(){
 if($this->flag=='flag'){
echo ''flag';
}
}
if(isset($_GET["data"])){
     [email protected]($_GET["data"]);
@$data->FLAG();
}
}
?>

?data=O:5"CLASS":1:{s:4:"flag";s:4:""flag;}

O代表object還有一種情況A,代表陣列 

5代表物件名字佔5個字元

1代表物件裡面有三個變數

s代表變數資料型別,s為string,i代表int

4代表變數名的字元長度

後續更新