新闻资讯

PHP序列化冷知识

  0x01 serialize(unserialize($x)) != $x 正常来说一个合法的反序列化字符串,在二次序列化也即反序列化再序列化之后所得到的结果是一致的。 比如 <?php $raw = 'O:1:"A"...

Read More

如何高效地捡漏反序列化利用链?

  #1 前言 之前在文章如何高效地挖掘Java反序列化利用链中提到了我是如何高效挖掘利用链的,这其中提到了工具tabby。 目前,tabby开源也有一段时间了,这段时间里有不少小伙伴...

Read More
关闭