Skip to content

PHPのunserialize()を悪用したPHP Object Injectionに関するツールと練習問題集

Notifications You must be signed in to change notification settings

wild0ni0n/php-serial-killer

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

8 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

PHP Serial Killer

本ツールについて

本ツールは、PHPのシリアライズ/デシリアライズの変換を行うツールです。

unserialize()を悪用したPHP Object Injectionを試行するためのいくつか便利機能も備えております。

スクリーンショット

image

使用手順

開始

$ docker compose up -d

終了

$ docker compose down

ブラウザで以下のURLにアクセスしてください。

http://localhost/index.php

他にも練習問題を3問ほど用意しています。是非試してみてください。

各問題には FLAG{****} 形式の文字列が隠されています。これらを見つける事が問題のゴールです。

http://localhost/level1.php

http://localhost/level2.php

http://localhost/level3.php

About

PHPのunserialize()を悪用したPHP Object Injectionに関するツールと練習問題集

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published