技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
froginwe11
14 分钟前
jQuery UI 实例
开发语言
这周也會开心
17 分钟前
128陷阱,==与equals区别
java·开发语言
TAEHENGV
19 分钟前
进度跟踪模块 Cordova 与 OpenHarmony 混合开发实战
android·javascript·数据库
kaikaile1995
25 分钟前
matlab基于人工势场法的路径规划
开发语言·matlab
沙漠豪
27 分钟前
提取PDF发票信息的Python脚本
开发语言·python·pdf
2501_94622431
37 分钟前
旅行记录应用外观设置 - Cordova & OpenHarmony 混合开发实战
javascript·harmonyos·harvester
youliroam
41 分钟前
ESP32-S3+OV2640简单推流到GO服务
开发语言·后端·golang·esp32·ov2640
BrianGriffin
1 小时前
asdf 安装的 PHP 上传文件大小限制
开发语言·php
离&染
1 小时前
vue.js2.x + elementui2.15.6实现el-select滚动条加载数据
前端·javascript·vue.js·el-select滚动加载
热门推荐
01GitHub 镜像站点02从快手“12·22”直播攻击事件看:一次教科书式的业务层饱和攻击033D 圣诞树网页代码04UV安装并设置国内源05Linux下V2Ray安装配置指南06在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)07Gemini3 生成的基于手势控制3D粒子圣诞树08电脑检测软件—图吧工具箱09解决 WSL Ubuntu 中 /etc/resolv.conf 自动重置问题10jdk21下载、安装(Windows、Linux、macOS)