技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
2401_88988466
13 小时前
高性能计算通信库
开发语言·c++·算法
myNameGL
14 小时前
ArkTs核心语法
前端·javascript·vue.js
浏览器API调用工程师_Taylor
14 小时前
web逆向之小红书无水印图片提取工具
前端·javascript·逆向
yuki_uix
14 小时前
性能指标与优化:从 Core Web Vitals 到实战
前端·javascript
简单不容易
14 小时前
vue一次解决监听H5软键盘弹出和收起的兼容问题
javascript·vue.js
滕青山
14 小时前
在线图片压缩工具核心JS实现
前端·javascript·vue.js
进击的尘埃
14 小时前
低代码组件通信:`EventBus`和响应式数据流,到底该选哪个
javascript
angerdream
14 小时前
https://editor.csdn.net/md/?articleId=159120195
javascript·vue.js
ServBay
14 小时前
别在 PHP 代码里乱套 try-catch 了,10 个异常处理套路更厉害
后端·php
敲敲敲敲暴你脑袋
14 小时前
穷鬼快乐AI工具Ollama
javascript·人工智能·ollama
热门推荐
01GitHub 镜像站点02Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南03OpenClaw 使用和管理 MCP 完全指南04OpenClaw Control UI安全上下文访问配置05本地部署 OpenClaw + DeepSeek-R1 完全指南06OpenClaw macOS 完整安装与本地模型配置教程(实战版)07UV安装并设置国内源08Openclow安装保姆级教程09在 Windows 上配置 Claude Code从安装到解决网络问题10Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services