摘要: phar反序列化学习 phar是一种类似于jar的打包文件,但是实际上是一种压缩文件,php5.3版本或以上都默认开启,可以将多个文件压缩成一个phar文件,phar不需要依赖unserialize函数就可以进行反序列化操作,使用phar伪协议读取文件会将文件中的meta-data数据进行一次反序列化操作。 阅读全文
posted @ 2022-09-22 17:05 SecIN社区 阅读(78) 评论(0) 推荐(0) 编辑