Pikachu-PHP反序列化

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
相关推荐
m0_459252467 分钟前
fastadmin动态渲染统计信息
开发语言·前端·javascript·php
AI成长日志16 分钟前
【实用工具教程】Linux常用命令速查与实战场景:文件操作、进程管理与网络调试高频命令解析
linux·php
该怎么办呢18 分钟前
Source/Core/Matrix4.js
前端·javascript
傻啦嘿哟25 分钟前
Python 操作 Excel 条件格式指南
开发语言·python·excel
逆境不可逃26 分钟前
LeetCode 热题 100 之 33. 搜索旋转排序数组 153. 寻找旋转排序数组中的最小值 4. 寻找两个正序数组的中位数
java·开发语言·数据结构·算法·leetcode·职场和发展
星空下的月光影子40 分钟前
易语言开发从入门到精通:进阶篇·数据处理与分析自动化·高频刚需手工转自动场景全覆盖
开发语言
林夕sama42 分钟前
多线程基础(四)
java·开发语言
Yang-Never1 小时前
ADB ->adb shell perfetto 抓取 trace 指令
android·开发语言·adb·android studio
ccchen8881 小时前
适配帝国CMS 8.0:全新帝国CMS免登录采集发布插件
经验分享·爬虫·php·帝国cms自动采集发布插件·帝国cms8.0·帝国cms自动采集插件·帝国cms采集发布模块
小鸡吃米…1 小时前
Python 网络爬虫 —— 环境设置
开发语言·爬虫·python