sn0w
安全脉搏

1

文章

25

积分

0

收藏

0

关注

0

粉丝

至今

2022-1-10
CTF

PHP反序列化_构造POP链 

最近在刷题的时候发现这个PHP反序列化—POP链,之前理解的序列化攻击多是在魔术方法中出现一些利用的漏洞,自动调用从而触发漏洞。但如果关键代码不在魔术方法中,而是在一个类的普通方法中。这时候可以通过寻…