Phar反序列化
phar文件 简介: 本质上就是一种压缩文件,会以序列化的形式存储用户自定义的meta-data 结构: 分为四部分 a stub phar文件的标志,格式为xxx<?php xxx; __HALT_COMPILER();?> 必须以__HALT_COMPILER();来结尾,这是判断该文件为phar文件的标准 a manifest d…
|
250
|
|
2261 字
|
19 分钟
sql-布尔盲注
使用条件: 没有回显位,报错也不会回显有用信息,页面有真假值两种状态。 函数 ascii函数: 用ascii码转换的形式将字母转换为数字: 因为ascii函数只转换第一个字母,所以常需要配合substr函数 substr函数 用于从字符串中提取字符 substr(string, start, length) string:要提取子串的原始字符串。 …
|
272
|
|
1391 字
|
8 分钟
session常见漏洞
session简介: 浏览器访问服务器时,服务器创建的操作空间称为session session 就是会话。它是用来维护一个客户端和服务器之间关联的一种技术。 每个客户端都有自己的一个 Session 会话。 cookie与session比较相似, 但是cookie是存储在客户端浏览器中的, 而session则是以文件的形式存储在服务端内存中 co…
|
346
|
|
1816 字
|
11 分钟
pickle反序列化
简介: 与PHP类似,python也有序列化功能以长期储存内存中的数据。 pickle就是python下的序列化与反序列化包。 函数: pickle.dump(obj, file):将对象序列化并保存到文件中。 pickle.dumps(obj):将对象序列化并返回字节流。 pickle.load(file):从文件中读取字节流并反序列化为对象。 …
|
275
|
|
1219 字
|
7 分钟