pctf2016 web300神盾局的秘密(反序列化漏洞)

https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/https://kabeor.cn/打开之后是这样的
mark

查看网页源代码,只有一行
mark

很明显这是base64加密,于是解密看一下
mark
于是看出访问格式为

showimg.php?img=文件名的base64

得到格式之后,先看showimg.php,base64加密访问
mark
mark
可以看出,这里过滤掉了一些特殊字符以及pctf字符串。

我们再来看看index.php,把它base64加密
mark

然后访问,查看源代码
mark
我们看到