PHP 反序列化漏洞
序列化与反序列化
serialize()
<?php
class chybeta{
var $test = '123';
}
$class1 = new chybeta;
$class1_ser = serialize($class1);
print_r($class1_ser);
?>O:7:"chybeta":1:{s:4:"test";s:3:"123";}unserialize()

反序列化漏洞
利用构造函数等
Magic function

利用场景



利用普通成员方法


Last updated
Was this helpful?