PHP反序列化漏洞与Webshell

前言 最近和小伙伴们一块儿研究了下PHP反序列化漏洞,突发奇想,利用反序列化漏洞写一个一句话木马效果应该蛮不错的。因而便有此文。php 0x01 PHP反序列化 提及PHP反序列化,那必须先简单说一下PHP的序列化。PHP序列化是将一个对象、数组、字符串等转化为字节流便于传输,好比跨脚本等。而PHP反序列化是将序列化以后的字节流还原成对象、字符、数组等。可是PHP序列化是不会保存对象的方法。数组
相关文章
相关标签/搜索