phar反序列化漏洞

以前作CTF遇到phar反序列化漏洞概念,這裏小結一下,主要參考自https://paper.seebug.org/680/php 基本概念 phar (PHP Archive) 是PHP裏相似於Java中jar的一種打包文件,用於歸檔。當PHP 版本>=5.3時默認開啓支持PHAR文件的。json phar文件默認狀態是隻讀,使用phar文件不須要任何的配置。數組 而phar://僞協議即PHP
相關文章
相關標籤/搜索