攻防世界web进阶区unserialize3详解

攻防世界web进阶区unserialize3详解

题目

有了上一个反序列化的题目的折磨(大威天龙,淦)
这个题也就游刃有余了
上一个序列化题

攻防世界web进阶区unserialize3详解

解法

根据上一个题目,很明显,这里需要我们进行序列化xctf这个类,然后绕过wakeup()[关于这个魔术函数,上一个题目有详细介绍,见如上连接]
攻防世界web进阶区unserialize3详解
我们根据CVE,写一个大数字即可
攻防世界web进阶区unserialize3详解
详细CVE解释,上一个题目均有讲解