Pikachu-PHP反序列化

从后端代码可以看出,拿到序列化后的字符串,直接做反序列化;并且在前端做了展示;

如果虚拟化后的字符串,包含alert 内容,反序列化后,就会弹出窗口

复制代码
O:1:"S":1:{s:4:"test";s:29:"<script>alert('abc')</script>";}
相关推荐
梵得儿SHI12 分钟前
Java IO 流深度解析:对象流与序列化机制(ObjectInputStream/ObjectOutputStream)
java·开发语言·rpc·序列化·对象流·对象与字节流的转换·java对象流
想不明白的过度思考者12 分钟前
Rust——Tokio的多线程调度器架构:深入异步运行时的核心机制
开发语言·架构·rust·多线程
百炼成神 LV@菜哥13 分钟前
记类成员变量 vs 方法中的变量
java·开发语言
贝西奇谈20 分钟前
JavaScript DOM节点操作详解
开发语言·javascript·php
学习编程的Kitty27 分钟前
JavaEE初阶——多线程(4)线程安全
java·开发语言·jvm
报错小能手31 分钟前
计算机网络自顶向下方法4——详解协议层次及其服务模型
服务器·计算机网络·php
刚子编程32 分钟前
ASP.NET Core Blazor 核心功能一:Blazor依赖注入与状态管理指南
开发语言·.netcore·blazor
海木漄1 小时前
C# 内存是绝对自动清理吗?
开发语言·c#
野老杂谈1 小时前
如何快速学习智能合约开发语言 Solidity
开发语言·学习·智能合约·solidity·以太坊·区块链开发
Han.miracle1 小时前
Java线程的学习—多线程(一)
java·开发语言·学习