技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
阿里加多
2 小时前
第 4 章:Go 线程模型——GMP 深度解析
java·开发语言·后端·golang
likerhood
2 小时前
java中`==`和`.equals()`区别
java·开发语言·python
北漂Zachary
3 小时前
Laravel 10.x 新特性全面解析
php·laravel
小李子呢0211
3 小时前
前端八股性能优化(2)---回流(重排)和重绘
前端·javascript
zs宝来了
3 小时前
AQS详解
java·开发语言·jvm
telllong
4 小时前
Python异步编程从入门到不懵:asyncio实战踩坑7连发
开发语言·python
吴声子夜歌
5 小时前
Vue3——Vue实例与数据绑定
前端·javascript·vue.js
wjs2024
5 小时前
JavaScript 条件语句
开发语言
阿里加多
6 小时前
第 1 章:Go 并发编程概述
java·开发语言·数据库·spring·golang
2301_79267486
6 小时前
java学习day29(juc)
java·开发语言·学习
热门推荐
012026年4月技术前沿:AI大模型爆发、智能体革命与量子安全新纪元02GitHub 镜像站点03一周AI热点速览(2026.03.31-04.06):GPT-6曝光、谷歌开源Gemma 4、资本狂飙与模型军备竞赛04基于 Docker 部署 Hermes Agent 并接入飞书机器人的完整指南05GPT-6核心能力解析及与现有主流大模型对比06零成本!Ollama本地部署国产大模型全指南(支持Kimi-K2.5/GLM-5/Qwen,新手秒上手)07免费!不限量!用opencode接入英伟达(NVIDIA)大模型,轻松打造你的 AI 编程助手08CodeBuddy与WorkBuddy深度对比:腾讯两款AI工具差异及实操指南09从限购到畅通:GLM-5.1 Coding Plan接入攻略10LLM Wiki:让大模型替你打理知识库的完整指南