随笔分类 - php审计
摘要:反序列化练习 多学多练 demo1 源码 <?php error_reporting(0); //关闭错误报告 class happy{ protected $file='demo1.php'; public function __construct($file){ $this->file=$fil
阅读全文
摘要:0x01 什么是(反)序列化 序列化 (Serialization)是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。 反之 反序列化也就是把符合规则的字符串或者说状态信息重新
阅读全文

浙公网安备 33010602011771号