技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
2301_79516720
42 分钟前
Python 高手编程系列八:缓存
开发语言·python·缓存
helloyangkl
1 小时前
前端——不同环境下配置env
前端·javascript·react.js
8***2931
1 小时前
Go基础之环境搭建
开发语言·后端·golang
Yue丶越
1 小时前
【C语言】自定义类型:联合体与枚举
c语言·开发语言
甜味弥漫
1 小时前
JavaScript新手必看系列之预编译
前端·javascript
用户660067668539
1 小时前
搞懂作用域链与闭包:JS底层逻辑变简单
前端·javascript
csbysj2020
2 小时前
DOM 节点
开发语言
没落英雄
2 小时前
简单了解 with
前端·javascript
小小弯_Shelby
2 小时前
vue项目源码泄露漏洞修复
前端·javascript·vue.js
小尧嵌入式
2 小时前
C++基础语法总结
开发语言·c++·stm32·单片机·嵌入式硬件·算法
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03UV安装并设置国内源04【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连05Linux下V2Ray安装配置指南06安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)07全球最强模型Grok4,国内已可免费使用!(附教程)08“我的电脑”图标没了怎么办 4种方法找回09KGG转MP3工具|非KGM文件|解密音频1046个Nano-banana 精选提示词,持续更新中