会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
EternallyW
博客园
首页
新随笔
联系
订阅
管理
2020年2月21日
攻防世界-web-unserialize3
摘要: 考点:序列化和_wakeup()函数的绕过 进入环境以后发现了源码 这里的意思是通过get方法上传一个code值,使得这个code值可以跳过_wakeup()函数(如果进入_wakeup()那么就运行exit了) 当序列化(serialize)对象时,PHP 将试图在序列动作之前调用该对象的成员函数
阅读全文
posted @ 2020-02-21 11:01 EternallyW
阅读(136)
评论(0)
推荐(0)
编辑
公告