技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
后端小张
36 分钟前
【JAVA 进阶】SpringMVC全面解析:从入门到实战的核心知识点梳理
java·开发语言·spring boot·spring·spring cloud·java-ee·springmvc
2301_78901562
37 分钟前
C++:二叉搜索树
c语言·开发语言·数据结构·c++·算法·排序算法
帅那个帅
2 小时前
PHP里面的抽象类和接口类
开发语言·php
咖啡の猫
8 小时前
Python字典推导式
开发语言·python
leiming6
8 小时前
C++ vector容器
开发语言·c++·算法
SystickInt
8 小时前
C语言 strcpy和memcpy 异同/区别
c语言·开发语言
CS Beginner
9 小时前
【C语言】windows下编译mingw版本的glew库
c语言·开发语言·windows
FJW020814
9 小时前
Python_work4
开发语言·python
多看书少吃饭
9 小时前
从Vue到Nuxt.js
前端·javascript·vue.js
大学生资源网
9 小时前
java毕业设计之儿童福利院管理系统的设计与实现(源码+)
java·开发语言·spring boot·mysql·毕业设计·源码·课程设计
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03Linux下V2Ray安装配置指南04在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Labelme从安装到标注:零基础完整指南07jdk21下载、安装(Windows、Linux、macOS)08CentOS的ISO镜像下载09BongoCat - 跨平台键盘猫动画工具10NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南