所在的位置: php >> php市场 >> 浅析安全反序列化漏洞

浅析安全反序列化漏洞

一、概述

对于这个漏洞的学习,有几个大体的思路,一是向大佬学习;二是找到可以利用的点,再不断构造合理的对象向这个点靠近;三是把几个子链分别构造好再连起来。

另外,查到的资料说这个漏洞并不是适用于所有的TP5.0.X版本,这里为了不产生歧义,只记成TP5.0.24版本。

二、分析(一)环境搭建

Windows、PHPStudy(PHP5.6)、ThinkPHP5.0.24;

首先安装此版本的ThinkPHP,




转载请注明:http://www.aierlanlan.com/rzdk/9684.html

  • 上一篇文章:
  •   
  • 下一篇文章: