[GYCTF2020]Easyphp
# [GYCTF2020]Easyphp
# 前言
# 知识点:
# www.zip 源码泄露
# PHP 反序列化链 POC
# 代码审计
# WP:
进入环境,题目是 easyphp 我就感觉要审源码。。。试了一下常见的泄露,发现存在 www.zip。把代码下载下来进行一下审计,发现 update.php 和 lib.php 可以利用:
<?php
session_start();
function safe($parm){
$array=...
more...