BTS測試實驗室 --- 注入關 --- PHP對象注入

0x01 挑戰1 提到對象注入,首先就要了解對象的序列化與反序列化,所以對象注入漏洞也有人稱作反序列化漏洞。有關序列化與反序列的內容,在這裏做簡單說明。 序列化的參數類型表示說明 String s:size:value Integer i:value Boolean b:value Null N Array a:size:{key define;value define} Object O:str
相關文章
相關標籤/搜索