摘要: 简单的反序列化—第一弹 serialize()函数是将序列化后的对象或数组进行反序列化,unserialize() 函数是将反序列化返回其序列化。 阅读全文
posted @ 2022-02-23 22:04 mt0u 阅读(791) 评论(0) 推荐(0) 编辑
摘要: 文件上传之条件竞争 我们上传文件要在保存文件后在他被删除之前访问到他,所以访问速度一定要快,使用burpsuite的intruder功能来重复访问和发送 阅读全文
posted @ 2022-02-23 21:15 mt0u 阅读(486) 评论(0) 推荐(0) 编辑