技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
颜酱
5 小时前
二叉树遍历思维实战
javascript·后端·算法
鹏多多
5 小时前
移动端H5项目,还需要react-fastclick解决300ms点击延迟吗?
前端·javascript·react.js
符哥2008
5 小时前
C++ 进阶知识点整理
java·开发语言·jvm
小猪咪piggy
5 小时前
【Python】(4) 列表和元组
开发语言·python
不想秃头的程序员
5 小时前
Vue3 封装 Axios 实战:从基础到生产级,新手也能秒上手
前端·javascript·面试
難釋懷
5 小时前
Lua脚本解决多条命令原子性问题
开发语言·lua
CoderCodingNo
5 小时前
【GESP】C++ 二级真题解析,[2025年12月]第一题环保能量球
开发语言·c++·算法
独好紫罗兰
5 小时前
对python的再认识-基于数据结构进行-a005-元组-CRUD
开发语言·数据结构·python
奔跑的web.
5 小时前
UniApp 路由导航守
前端·javascript·uni-app
chilavert318
6 小时前
技术演进中的开发沉思-356:重排序(中)
java·开发语言
热门推荐
01GitHub 镜像站点02Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services03openclaw配置教程(linux+局域网ollama)04UV安装并设置国内源05AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南06Linux下V2Ray安装配置指南07Claude Code Skills 实用使用手册08openclaw使用nginx反代部署过程 与disconnected (1008): pairing required解决09Vue-skills的中文文档10OpenClaw Chrome扩展使用教程 - 浏览器中继控制