技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
刘一说
几秒前
Vue 动态路由参数丢失问题详解:为什么 `:id` 拿不到值?
前端·javascript·vue.js
m0_73691910
8 分钟前
模板元编程性能分析
开发语言·c++·算法
Terio_my
11 分钟前
简要 Java 面试题学习
java·开发语言·学习
wbs_scy
21 分钟前
C++11:类新功能、lambda与包装器实战
开发语言·c++
方也_arkling
31 分钟前
elementPlus按需导入配置
前端·javascript·vue.js
2301_76570314
36 分钟前
C++中的职责链模式实战
开发语言·c++·算法
爱吃大芒果
42 分钟前
Flutter for OpenHarmony 实战: mango_shop 资源文件管理与鸿蒙适配
javascript·flutter·harmonyos
f狐0狸x
1 小时前
【C++修炼之路】C++ list容器基本用法详解
开发语言·c++·list
David凉宸
1 小时前
vue2与vue3的差异在哪里?
前端·javascript·vue.js
Irene1991
1 小时前
JavaScript字符串转数字方法总结
javascript·隐式转换
热门推荐
01GitHub 镜像站点02Clawdbot 中文汉化版 接入微信、飞书03OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)042026美赛A题智能手机电池续航时间预测的连续时间数学模型052025 年大语言模型发展回顾:关键突破、意外转折与 2026 年展望06【Milvus】向量数据库pymilvus使用教程072026数学建模美赛题目特点与选题建议,常用四大模型汇总08Claude Code Skills 实用使用手册09一种新的LCA算法10UV安装并设置国内源