摘要: 序列化:是将变量转换为可保存或传输的字符串的过程 反序列化(反串行化):就是在适当的时候把这个字符串再转化成原来的变量使用。 notice:序列化只是将变量序列化。 web254 ?username=xxxxxx&password=xxxxxx web255 对ctfshowUser类修改一下得出反 阅读全文
posted @ 2022-10-06 23:30 请去看诡秘之主 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 参考文章: https://blog.csdn.net/solitudi/article/details/109837640 空格过滤绕过: https://blog.csdn.net/qq_54727981/article/details/125936528 web29 c=system('cat 阅读全文
posted @ 2022-10-06 20:05 请去看诡秘之主 阅读(60) 评论(0) 推荐(0) 编辑