Loading

随笔分类 -  php审计

摘要:反序列化练习 多学多练 demo1 源码 <?php error_reporting(0); //关闭错误报告 class happy{ protected $file='demo1.php'; public function __construct($file){ $this->file=$fil 阅读全文
posted @ 2020-12-17 21:39 Th0r 阅读(4265) 评论(0) 推荐(1)
摘要:0x01 什么是(反)序列化 序列化 (Serialization)是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。 反之 反序列化也就是把符合规则的字符串或者说状态信息重新 阅读全文
posted @ 2020-12-02 09:11 Th0r 阅读(429) 评论(0) 推荐(0)