技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
A***2795
几秒前
Kotlin反射机制
android·开发语言·kotlin
E***q539
5 分钟前
C++内存对齐优化
开发语言·c++
q***d173
26 分钟前
Kotlin在后台服务中的框架
android·开发语言·kotlin
周杰伦fans
34 分钟前
C# 中的 `Hashtable`
开发语言·c#
习习.y
39 分钟前
关于python中的面向对象
开发语言·python
lingggggaaaa
39 分钟前
免杀对抗——C2远控篇&PowerShell&有无文件落地&C#参数调用&绕AMSI&ETW&去混淆特征
c语言·开发语言·笔记·学习·安全·microsoft·c#
技术净胜
40 分钟前
MATLAB 基因表达数据处理与可视化全流程案例
开发语言·matlab
友友马
40 分钟前
『Qt』多元素控件
开发语言·qt
hmbbcsm
1 小时前
练习python题目小记(六)
开发语言·python
前端加油站
1 小时前
一种新HTML 页面转换成 PDF 技术方案
前端·javascript·vue.js
热门推荐
01GitHub 镜像站点02【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连03BongoCat - 跨平台键盘猫动画工具04UV安装并设置国内源05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Linux下V2Ray安装配置指南07Google Antigravity:无法登录?早期错误、登录修复和用户反馈指南08Labelme从安装到标注:零基础完整指南09全球最强模型Grok4,国内已可免费使用!(附教程)10Spring Boot 4.0 发布总结:新特性、依赖变更与升级指南