Pikachu-PHP反序列化

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
相关推荐
e***98573 分钟前
C++跨平台开发的5大核心挑战与突破
开发语言·c++
企业对冲系统官5 分钟前
价格风险管理平台审批角色配置与权限矩阵设计
大数据·运维·开发语言·前端·网络·数据库·矩阵
guygg888 分钟前
MATLAB利用CVX求解半定规划(SDP)波束成形矩阵的设计与实现
开发语言·matlab·矩阵
波波鱼દ ᵕ̈ ૩8 分钟前
AJAX(1)
前端·javascript·ajax
乾元10 分钟前
专栏案例合集:AI 网络工程交付的完整闭环—— 从 Demo 到 Production 的工程化方法论
运维·开发语言·网络·人工智能·架构·自动化
梦65010 分钟前
Vue3 响应式原理与响应式属性 详解
前端·javascript·vue.js
a努力。10 分钟前
得物Java面试被问:B+树的分裂合并和范围查询优化
java·开发语言·后端·b树·算法·面试·职场和发展
摘星编程11 分钟前
React Native for OpenHarmony 实战:Clipboard 剪贴板详解
javascript·react native·react.js
a程序小傲12 分钟前
中国电网Java面试被问:Kafka Consumer的Rebalance机制和分区分配策略
java·服务器·开发语言·面试·职场和发展·kafka·github
程序员的程14 分钟前
我用 stock-sdk 做了个 A 股股票看板
前端·javascript·typescript