会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
tangyuan2211
博客园
首页
新随笔
联系
订阅
管理
2023年10月5日
PHP反序列化 字符逃逸
摘要: 产生条件: 需要存在两个可控点 给的"正则匹配"或过滤存在改变字符数量的规则 利用方法: 先找到两个可控点,进行简单的序列化输出,以便进行比对 找到序列化值中可控点位置,并判断需要吞掉或挤掉的字符 吞掉字符数:从第一个可控点的最后一个单引号或双引号吞到第二个可控点的第一个单引号或双引号,最后通过 ;
阅读全文
posted @ 2023-10-05 13:27 tangyuan2211
阅读(60)
评论(0)
推荐(0)
公告