[ZJCTF 2019]NiZhuanSiWei

[ZJCTF 2019]NiZhuanSiWei

考点

  • 用php://input绕过file_get_contents的内容限制

  • 文件包含配合伪协议读取文件

  • PHP反序列化

wp

php://input绕过file_get_contents($text,'r')的限制

php://filter/read=convert.base64-encode/resource=useless.php读取文件

然后反序列化

payload:

最后更新于