攻防世界——ctf php反序列化

0x01 php反序列化学习 今天的做了个反序列化的CTF题,先拜读大佬们的文章弄懂了啥叫反序列化: serialize:序列化 unserialize: 反序列化 简单解释: serialize 把一个对象转成字符串形式, 可以用于保存 unserialize 把serialize序列化后的字符串变成一个对象 先看一个实例: $b储存序列化后的结果, O: 对象, 1 对象名长度, 就是这里的
相关文章
相关标签/搜索