技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
ModestCoder_
4 分钟前
ROS Bag与导航数据集技术指南
开发语言·人工智能·自然语言处理·机器人·具身智能
卡提西亚
7 分钟前
C++笔记-34-map/multimap容器
开发语言·c++·笔记
拉不动的猪
17 分钟前
Axios 请求取消机制详解
前端·javascript·面试
2***B449
28 分钟前
C++在金融中的QuantLibXL
开发语言·c++·金融
A***0717
42 分钟前
C++在游戏中的阴影渲染
开发语言·c++·游戏
2401_83708850
1 小时前
Redisson的multilock原理
java·开发语言
合作小小程序员小小店
1 小时前
桌面开发,在线%超市销售管理%系统,基于vs2022,c#,winform,sql server数据
开发语言·数据库·microsoft·c#
Heo
2 小时前
关于XSS和CSRF,面试官更喜欢这样的回答!
前端·javascript·面试
Q***l687
2 小时前
C++在计算机图形学中的渲染
开发语言·c++
热门推荐
01GitHub 镜像站点02【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连03BongoCat - 跨平台键盘猫动画工具04UV安装并设置国内源05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Linux下V2Ray安装配置指南07Google Antigravity:无法登录?早期错误、登录修复和用户反馈指南08Labelme从安装到标注:零基础完整指南09全球最强模型Grok4,国内已可免费使用!(附教程)10在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)