BTS测试实验室 --- 注入关 --- PHP对象注入

0x01 挑战1 提到对象注入,首先就要了解对象的序列化与反序列化,所以对象注入漏洞也有人称作反序列化漏洞。有关序列化与反序列的内容,在这里做简单说明。 序列化的参数类型表示说明 String s:size:value Integer i:value Boolean b:value Null N Array a:size:{key define;value define} Object O:str
相关文章
相关标签/搜索