技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
小飞侠在吗
9 分钟前
vue props
前端·javascript·vue.js
NiNi_suanfa
1 小时前
【Qt】Qt 批量修改同类对象
开发语言·c++·qt
小糖学代码
1 小时前
LLM系列:1.python入门:3.布尔型对象
linux·开发语言·python
Data_agent
2 小时前
1688获得1688店铺详情API,python请求示例
开发语言·爬虫·python
大怪v
2 小时前
【Virtual World 03】上帝之手
前端·javascript
妖灵翎幺
2 小时前
C++ 中的 :: 操作符详解(一切情况)
开发语言·c++·ide
Halo_tjn
2 小时前
虚拟机相关实验概述
java·开发语言·windows·计算机
star _chen
2 小时前
C++实现完美洗牌算法
开发语言·c++·算法
周杰伦fans
3 小时前
pycharm之gitignore设置
开发语言·python·pycharm
招来红月
3 小时前
记录JS 实用API
javascript
热门推荐
01GitHub 镜像站点02【超详细教程】手把手教你从微软官网免费下载Windows 10官方原版ISO镜像(2025最新版)03React CVE-2025-55182漏洞排查与修复指南04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05UV安装并设置国内源06BongoCat - 跨平台键盘猫动画工具07打造高效订单处理!ZKmall开源商城的统一履约中心架构解析08智能库存管理的需求预测模型:从业务痛点到落地代码的完整实践09本地部署阿里最新开源的Z-Image10Linux下V2Ray安装配置指南