反序列化 php 原生类,反序列化之PHP原生类的利用
目录正文文章围绕着一个问题,如果在代码审计中有反序列化点,但是在原本的代码中找不到pop链该如何?N1CTF有一个无pop链的反序列化的题目,其中就是找到php内置类来进行反序列化。回到顶部基础知识首先还是来回顾一下序列化中的魔术方法,下面也将以此进行分类来进行研究。当对象被创建的时候调用:__construct当对象被销毁的时候调用:__destruct当对象被当作一个字符串使用时候调用(不仅仅...