技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
tryqaaa_
3 小时前
md5和sha1常见绕过【详细附新生赛题目】
web安全·php·web
Lao乾妈官方认证唯一女友:D
4 小时前
通过plasmo的wallet扩展添加新钱包
javascript·web3·区块链
MediaTea
4 小时前
Python:collections.Counter 常用函数及应用
开发语言·python
ALKAOUA
4 小时前
力扣面试150题刷题分享
javascript·笔记
LawrenceLan
4 小时前
37.Flutter 零基础入门(三十七):SnackBar 与提示信息 —— 页面反馈与用户交互必学
开发语言·前端·flutter·dart
李昊哲小课
4 小时前
Python json模块完整教程
开发语言·python·json
易醒是好梦
4 小时前
Python flask demo
开发语言·python·flask
swipe
4 小时前
JavaScript 对象与属性描述符:从原理到实战
前端·javascript·面试
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03本地部署 OpenClaw + DeepSeek-R1 完全指南04得物前端部门,没了05OpenClaw 飞书机器人不回复消息?3 小时踩坑总结06OpenClaw 连接飞书完整指南:插件安装、配置与踩坑记录07OpenClaw macOS 完整安装与本地模型配置教程(实战版)08Window 10部署openclaw报错node.exe : npm error code 12809OpenClaw 接入 QQ Bot 完整实践指南10OpenClaw-VSCode:在 VS Code 里玩转 OpenClaw,远程管理+SSH 双剑合璧