技术栈

Pikachu-PHP反序列化

什么鬼昵称2024-10-05 15:44

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
上一篇:cnn突破三
下一篇:Redis数据库与GO完结篇:redis操作总结与GO使用redis
相关推荐
风送雨
10 分钟前
八周Python强化计划(七)
开发语言·python
ππ很开心666
12 分钟前
DAY 32 函数专题2:装饰器
开发语言·python
Knight_AL
17 分钟前
阿里《Java 开发手册》下的对象构建与赋值规范实践
java·开发语言
lsx202406
18 分钟前
SQL LIKE 操作符详解
开发语言
微爱帮监所写信寄信
26 分钟前
微爱帮监狱寄信写信工具照片高清处理技术架构
开发语言·人工智能·网络协议·微信·php
ohyeah
31 分钟前
防抖与节流:前端性能优化的两大利器
前端·javascript
报错小能手
37 分钟前
数据结构 字典树
开发语言·数据结构
XLYcmy
1 小时前
高级密码生成器程序详解:专门设计用于生成基于用户个人信息的密码猜测组合
开发语言·数据结构·python·网络安全·数据安全·源代码·口令安全
独自破碎E
1 小时前
Leetcode862和至少为K的最短子数组
java·开发语言
qq_37077309
1 小时前
x64dbg 脚本常用命令
开发语言·x64dbg
热门推荐
01GitHub 镜像站点02Linux下V2Ray安装配置指南03jdk21下载、安装(Windows、Linux、macOS)04Claude Code Skills 实用使用手册05手把手教你通过Gemini3 pro 学生认证,白用一年,手慢无!06UV安装并设置国内源072025 最新教程:注册并切换到美区 Apple ID08从快手“12·22”直播攻击事件看:一次教科书式的业务层饱和攻击09【踩坑笔记】50系显卡适配的 PyTorch 安装10祝大家 2026 年新年快乐,代码无 bug,需求一次过