phar反序列化漏洞

以前作CTF遇到phar反序列化漏洞概念,这里小结一下,主要参考自https://paper.seebug.org/680/php 基本概念 phar (PHP Archive) 是PHP里相似于Java中jar的一种打包文件,用于归档。当PHP 版本>=5.3时默认开启支持PHAR文件的。json phar文件默认状态是只读,使用phar文件不须要任何的配置。数组 而phar://伪协议即PHP
相关文章
相关标签/搜索