Skip to content

php与phar反序列化漏洞小结 | Leihehe - Blog #20

Description

@leihehehe

https://leihehehe.github.io/2021/07/08/php%E4%B8%8Ephar%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%E5%B0%8F%E7%BB%93/

PHP反序列化漏洞(unseriliaze)什么是PHP反序列化漏洞 php序列化的函数为 serialize ,可以将对象中的成员变量转换成字符串。 反序列化的函数为 unserilize ,可以将 serialize 生成的字符串重新还原为对象中的成员变量。 将用户可控的数据进行了反序列化,就是PHP反序列化漏洞 简单来说,就是我们可以控制unserialize(a)这个函数接收的参数a,比

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions