技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
用户575730334624
3 分钟前
🔥 JavaScript 数组全攻略:从初始化到遍历,99% 的人都不知道的 let/var 陷阱!
javascript
浅念-
4 分钟前
C++ STL vector
java·开发语言·c++·经验分享·笔记·学习·算法
Ziky学习记录
4 分钟前
深入理解 JavaScript 事件循环机制
前端·javascript
亓才孓
5 分钟前
[Mybatis]MyBatisSystemException(由于Connection的encoding引起的)
java·开发语言·mybatis
xyq2024
6 分钟前
C# 可空类型
开发语言
Never_Satisfied
7 分钟前
在c#中,如何在字符串的第x个字符位置插入字符
java·开发语言·c#
csbysj2020
8 分钟前
jQuery UI 定制
开发语言
晔子yy
9 分钟前
AI编程时代:发挥Rules约束在Vibe-Coding的重要作用
开发语言·人工智能·后端
lly202406
10 分钟前
JavaScript 字符串深入解析
开发语言
码云数智-园园
12 分钟前
React Server Components 深度解析与实战应用:从原理到生产级落地指南
开发语言·前端·javascript
热门推荐
01GitHub 镜像站点02从零搭建一个 PHP 登录注册系统(含完整源码)03使用 1panel面板 部署 php网站04MIUI显示/隐藏5G开关的方法,信号弱时开启手机Wifi通话方法05AI Agent 平台横评:ZeroClaw vs OpenClaw vs Nanobot06openClaw安装飞书插件|核心踩坑:spawn EINVAL 错误终极解决指南07让你的代码更整洁:10 个必知的 Kotlin 扩展函数08Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services09如何解决 OpenClaw “Pairing required” 报错:两种官方解决方案详解10openclaw 配置飞书 报错 应用未建立长连接