技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
H***9976
1 分钟前
Rust包管理策略
开发语言·后端·rust
7***5334
10 分钟前
PHP在微服务中的Phalcon
开发语言·微服务·php
周杰伦fans
22 分钟前
在C#中,`StringContent` 是 `HttpContent` 的一个派生类
开发语言·数据库·c#
DanB24
24 分钟前
Java(多线程)
java·开发语言·python
战南诚
24 分钟前
Python函数式编程
开发语言·python
2501_94188686
26 分钟前
多语言微服务架构下的微服务熔断与限流优化实践
javascript
tsumikistep
26 分钟前
【前后端】Vue 脚手架与前端工程结构入门指南
前端·javascript·vue.js
O***p604
28 分钟前
Java在分布式中的Archaius
java·开发语言·分布式
在繁华处
31 分钟前
JAVA实战:文件管理系统1.0
java·开发语言·前端
算法与编程之美
32 分钟前
Java数组动态扩容
java·开发语言·python·算法
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03BongoCat - 跨平台键盘猫动画工具04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05Linux下V2Ray安装配置指南06【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连07本地部署阿里最新开源的Z-Image0846个Nano-banana 精选提示词,持续更新中09Meta第三代“分割一切”模型——SAM 3本地部署教程:首支持文本提示分割,400万概念、30毫秒响应,检测分割追踪一网打尽10Labelme从安装到标注:零基础完整指南