buu做题记录(1)

:::warning no-icon

做题记录如下

buu1 -> buu2

:::

WEB

[DASCTF X 0psu3十一月挑战赛|越艰巨·越狂热]single_php

根据提示,可以传LuckyE变量,它的值可以试试show_source

看似是反序列化,但咱无法getshell,因为就算能够成功也只是执行函数

根据提示,进入siranai.php

发现是一个文件上传

  

:D 一言句子获取中...