PHP反序列化漏洞與Webshell

前言 最近和小夥伴們一塊兒研究了下PHP反序列化漏洞,突發奇想,利用反序列化漏洞寫一個一句話木馬效果應該蠻不錯的。因而便有此文。php 0x01 PHP反序列化 提及PHP反序列化,那必須先簡單說一下PHP的序列化。PHP序列化是將一個對象、數組、字符串等轉化爲字節流便於傳輸,好比跨腳本等。而PHP反序列化是將序列化以後的字節流還原成對象、字符、數組等。可是PHP序列化是不會保存對象的方法。數組
相關文章
相關標籤/搜索