技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
Elias不吃糖
9 小时前
Java Lambda 表达式
java·开发语言·学习
guygg88
10 小时前
一级倒立摆MATLAB仿真程序
开发语言·matlab
情缘晓梦.
10 小时前
C语言指针进阶
java·开发语言·算法
世转神风-
10 小时前
qt-字符串版本与数值版本互转
开发语言·qt
极客代码
11 小时前
深入解析C语言中的函数指针:原理、规则与实践
c语言·开发语言·指针·状态机·函数·函数指针
美酒没故事°
11 小时前
vue3拖拽+粘贴的综合上传器
前端·javascript·typescript
Dreamboat¿
11 小时前
解析PHP安全漏洞:Phar反序列化、Filter链与文件包含的高级利用与防御
android·网络·php
w-w0w-w
11 小时前
C++模板参数与特化全解析
开发语言·c++
不绝191
11 小时前
C#核心:继承
开发语言·c#
热门推荐
01GitHub 镜像站点022025 Telegram 最新免费社工库机器人(LetsTG可[特殊字符])搭建指南(含 Python 脚本)03Linux下V2Ray安装配置指南04OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)05UV安装并设置国内源06BongoCat - 跨平台键盘猫动画工具07安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)082025年大语言模型技术全景报告09Claude Code Skills 实用使用手册10Labelme从安装到标注:零基础完整指南