ctf show web入门 254 这是一道典型的php对象序列化的题目可以从代码看出本题需要让$user-isvip为true就可以调用yiponekeygetflag()函数从而获取flag从这可以看出$this-username$u$this-password$p时isvip为true所以我们尝试构造payload为?usernamexxxxxxpasswordxxxxxx最后得到flag