技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
Rabbit_QL
1 天前
【水印添加工具】从零设计一个工程级 Python 图片水印工具:WaterMask 架构与实现
开发语言·python
天“码”行空
1 天前
简化Lambda——方法引用
java·开发语言
z2034831520
1 天前
C++对象布局
开发语言·c++
戌中横
1 天前
JavaScript——Web APIs DOM
前端·javascript·html
Beginner x_u
1 天前
如何解释JavaScript 中 this 的值?
开发语言·前端·javascript·this 指针
java1234_小锋
1 天前
Java线程之间是如何通信的?
java·开发语言
张张努力变强
1 天前
C++ Date日期类的设计与实现全解析
java·开发语言·c++·算法
HWL5679
1 天前
获取网页首屏加载时间
前端·javascript·vue.js
feifeigo123
1 天前
基于EM算法的混合Copula MATLAB实现
开发语言·算法·matlab
速易达网络
1 天前
基于RuoYi-Vue 框架美妆系统
前端·javascript·vue.js
热门推荐
01GitHub 镜像站点02OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)03Claude Code Skills 实用使用手册04Open Code教程(四)| 高级配置与集成05UV安装并设置国内源06Linux下V2Ray安装配置指南07在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)08AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南09Antigravity AI编程工具添加和使用Skill完整教程10安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)