技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
liu****
20 小时前
Qt进阶实战:事件处理、文件操作、多线程与网络编程全解析
开发语言·网络·数据结构·c++·qt
草原上唱山歌
20 小时前
C++如何调用Python代码
开发语言·c++·python
木子啊
20 小时前
PHP中间件:ThinkCMF 6.x核心利器解析
开发语言·中间件·php
崇山峻岭之间
20 小时前
Matlab学习记录40
开发语言·学习·matlab
Java后端的Ai之路
20 小时前
【Python教程11】-文件
开发语言·python
先做个垃圾出来………
20 小时前
SortedList(2)
开发语言
云栖梦泽
20 小时前
易语言开发从入门到精通:补充篇·文件批量操作深度实战·常用格式处理·自动化脚本开发·性能优化
开发语言
Big Cole
20 小时前
PHP面试题(核心基础篇:垃圾回收+自动加载)
android·开发语言·php
m0_70665323
20 小时前
跨语言调用C++接口
开发语言·c++·算法
小罗和阿泽
20 小时前
复习 Java(2)
java·开发语言
热门推荐
01GitHub 镜像站点022025 年大语言模型发展回顾:关键突破、意外转折与 2026 年展望03Clawdbot 中文汉化版 接入微信、飞书04OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)05Claude Code Skills 实用使用手册06Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services07OpenClaw部署与配置教程:在Mac mini上接入国产大模型与飞书08UV安装并设置国内源09在Trae中使用Pencil MCP10Linux下V2Ray安装配置指南