bugku-Web flag.php

打开网页发现并没有什么,试了很多次没用。

其实题目中提示了hint,我们就传递一个hint=1试试,发现出现了代码:

 



Login




意思就是如果cookie的反序列化值等于$KEY,就给你flag。

不要看最下面的$KEY的值,因为上面根本没有对$KEY赋值,所以上面$KEY的值为空,我们就写个代码得到空值的序列化值,再传上去让他反序列化下就行了


得到s:0:"";

于是传递cookie为ISecer=s:0:"";就拿到flag了。

你可能感兴趣的:(Bugku,bugku)