1.简化:
把PHP代码复制到编辑器里面,寻找PHP反序列化的魔术方法,然后把不需要的部分删去
2.找链子:
通过以知的魔术方法,寻找到可以利用的点,然后想办法通过对象与方法的调用执行我们可以利用的函数
3.拿到我们的字符串进行传参
标签:复制到,PHP,寻找,魔术,序列化,方法 From: https://www.cnblogs.com/xxpanda/p/16846757.html
1.简化:
把PHP代码复制到编辑器里面,寻找PHP反序列化的魔术方法,然后把不需要的部分删去
2.找链子:
通过以知的魔术方法,寻找到可以利用的点,然后想办法通过对象与方法的调用执行我们可以利用的函数
3.拿到我们的字符串进行传参
标签:复制到,PHP,寻找,魔术,序列化,方法 From: https://www.cnblogs.com/xxpanda/p/16846757.html