摘要: PHP审计之PHP反序列化漏洞 前言 一直不懂,PHP反序列化感觉上比Java的反序列化难上不少。但归根结底还是serialize和unserialize中的一些问题。 在此不做多的介绍。 魔术方法 在php的反序列化中会用到各种魔术方法 __wakeup() //使用unserialize时触发 阅读全文
posted @ 2021-10-11 23:27 nice_0e3 阅读(763) 评论(0) 推荐(0) 编辑