CVE-2016-7124 php反序列化漏洞

粗略来说就算当表示对象属性个数的值大于真实个数的值的时候会跳过wakeup函数,从而绕过该函数
可参考该例子

posted @ 2020-11-05 11:45  nihinumbra  阅读(209)  评论(0编辑  收藏  举报