会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
duskto
博客园
首页
新随笔
联系
订阅
管理
2024年5月23日
phar反序列化
摘要: Phar反序列化 phar文件本质上是一种压缩文件,会以序列化的形式存储用户自定义的meta-data。当受影响的文件操作函数调用phar文件时,会自动反序列化meta-data内的内容。(漏洞利用点) 受影响的文件操作函数 漏洞利用条件 phar可以上传到服务器端(存在文件上传) 要有可用的魔术方
阅读全文
posted @ 2024-05-23 22:43 duskto
阅读(122)
评论(0)
推荐(0)
公告