Pikachu-PHP反序列化

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
相关推荐
月明长歌19 小时前
Javasynchronized 原理拆解:锁升级链路 + JVM 优化 + CAS 与 ABA 问题(完整整合版)
java·开发语言·jvm·安全·设计模式
我的golang之路果然有问题19 小时前
实习中遇到的 CORS 同源策略自己的理解分析
前端·javascript·vue·reactjs·同源策略·cors
独自破碎E19 小时前
说说Java中的常量池
java·开发语言
郝学胜-神的一滴19 小时前
Qt OpenGL 生成Mipmap技术详解
开发语言·c++·qt·系统架构·游戏引擎·图形渲染·unreal engine
程序员三明治19 小时前
【Java基础】深入 String:为什么它是不可变的?从底层原理到架构设计
java·开发语言·java基础·string·不可变
这里是彪彪20 小时前
Java模拟实现定时器
java·开发语言·python
沐知全栈开发20 小时前
jEasyUI 树形菜单添加节点
开发语言
EndingCoder20 小时前
接口基础:定义对象形状
linux·运维·前端·javascript·typescript
WebGISer_白茶乌龙桃20 小时前
Vue3 + Mapbox 加载 SHP 转换的矢量瓦片 (Vector Tiles)
javascript·vue.js·arcgis·webgl
观无20 小时前
雷塞运动控制(DMC3800)C#基础应用案例分享
开发语言·c#