[SWPUCTF 2021 新生赛]ez_unserialize

根据下面的user_agent和Disallow可以判断这个是在robots.txt
我们看的出来这是一个反序列化需要我们admin=admin passwd=ctf
construct 构造方法,当一个对象被创建时调用此方法,不过unserialize()时却不会被调用
destruct 析构方法,PHP将在对象被销毁前(即从内存中清除前)调用这个方法
但是我们看到它下面已经给我们一个p的get传入了 我们直接写入反序列化即可

[SWPUCTF 2021 新生赛]ez_unserialize_第1张图片
[SWPUCTF 2021 新生赛]ez_unserialize_第2张图片
[SWPUCTF 2021 新生赛]ez_unserialize_第3张图片

你可能感兴趣的:(NSSCTF,网络安全)