技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
十五年专注C++开发
2 分钟前
Qt deleteLater作用及源码分析
开发语言·c++·qt·qobject
xyq2024
7 分钟前
Redis 列表(List)
开发语言
亓才孓
10 分钟前
【反射机制】
java·javascript·jvm
you-_ling
11 分钟前
线程及进程间通信
java·开发语言
weixin_39544891
31 分钟前
build_fsd_luyan_from_rm.py-cursor0225
开发语言·python
tod113
34 分钟前
OS 核心知识点全解析(一)
linux·开发语言·面试经验
kylezhao2019
42 分钟前
C#中的反射是什么?详细讲解以及在工控上位机中如何应用
java·开发语言
阿珊和她的猫
44 分钟前
探究浏览器最大请求并发数:提升网页加载性能的关键
前端·javascript·vue.js
知我Deja_Vu
1 小时前
详解 Lists.newArrayList() 的作用
java·开发语言
wuhen_n
1 小时前
Vue3 组件生命周期详解
前端·javascript·vue.js
热门推荐
01GitHub 镜像站点02【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆03Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services04AI Agent 平台横评:ZeroClaw vs OpenClaw vs Nanobot05OpenClaw 使用和管理 MCP 完全指南06Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤07AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南08AI agent:介绍 ZeroClaw 安装,使用09OpenClaw 安装之(三)DeepSeek模型接入配置和详细配置参数10EvoMap 是什么?