技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
吴声子夜歌
3 分钟前
JavaScript——面向对象
java·开发语言·javascript
阿kun要赚马内
8 分钟前
Python五类数据容器的对比和通用方法
开发语言·python
RE-1901
9 分钟前
Polars:告别 Pandas 性能瓶颈,用 Rust 驱动的 DataFrame 库处理亿级数据
开发语言·rust·pandas·polars·ai生成
apcipot_rain
11 分钟前
事无巨细地解释一个vue前端网页
前端·javascript·vue.js
2301_79380469
12 分钟前
C++中的备忘录模式
开发语言·c++·算法
han_
13 分钟前
JavaScript设计模式(三):代理模式实现与应用
前端·javascript·设计模式
好家伙VCC
13 分钟前
# 发散创新:用 Rust 实现高性能事件驱动架构的实践与优化 在现代软件系统中,**事件驱动编程模型**已经成为构
java·开发语言·python·架构·rust
2501_94542354
17 分钟前
C++编译期多态实现
开发语言·c++·算法
2401_87969387
17 分钟前
设计模式在C++中的实现
开发语言·c++·算法
热门推荐
01GitHub 镜像站点02Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南03围棋-html版本04小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)05班级宠物园部署指南06OpenClaw 使用和管理 MCP 完全指南07“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)08UV安装并设置国内源09AI 编程三剑客:Spec-Kit、OpenSpec、Superpowers 深度对比与实战指南10OpenClaw Control UI安全上下文访问配置