首页 > 其他分享 >Pikachu-一些简单的题

Pikachu-一些简单的题

时间:2022-11-15 10:12:35浏览次数:41  
标签:11111 Pikachu alert 简单 test 一些 序列化 public

目录遍历漏洞

这题直接查找你想要的核心文件,比较简单

敏感信息泄露

查看网页源代码发现有账号和密码,直接登录

PHP反序列化

根据概述提示得知

class S{
        public $test="pikachu";
}

那么我们开始构建序列化

    class S{
        public $test="<script>alert(11111)</script>";
    }
    
    $t = new S;
    echo serialize($t);

得到payload

O:1:"S":1:{s:4:"test";s:29:"<script>alert(11111)</script>";}

标签:11111,Pikachu,alert,简单,test,一些,序列化,public
From: https://www.cnblogs.com/iplkcc/p/16891486.html

相关文章

  • PMS简单学习【2.PMS开始安装APK-APK安装】
    PMS简单学习【2.PMS开始安装APK-APK安装】PMS实际对apk的处理的来源还是要从PackageInstallerSession谈起。之前在PackageInstallerSession进行完安装前的准备工作后,最后......
  • 动态代理简单代码
     /***业务接口*/publicinterfaceSubject{voidcall();} /***业务接口的实现(被代理的类)*/publicclassRealSubjcetimplementsSubject{......
  • Pikachu-Cross-Site Scripting(XSS)
    反射型xss(get)先尝试最简单的payload,发现不能输入了,查看html代码定位到这个输入框发现最大长度只能输入20直接通过修改html源代码,将payload输入完毕,完成漏洞反射性x......
  • Pikachu-SQL-Inject
    数字型注入(post)首先选择一个提交看看效果,并且抓包分析查看用什么方式进行提交通过burp很清晰看出使用的是post提交,我们发送到repeater尝试寻找注入使用1or1=1看到......
  • Pikachu-CSRF
    此处不演示生成csrf.html,通过burp抓包可以生成get首先我们登录一个账户,账户名和密码可用点击提示查看,这里我使用lucy123456进行登录点击修改个人信息,打开fiddler或浏......
  • Loj 6053 简单的函数 min25筛
    #6053.简单的函数先求g(n,j)目的是为了在求S(n,j)的时候可以快速获取一些质数上的点的值。所以我们只要求g(n,j)的质数处的值正确即可其他值则不需要所以我们可以让g......
  • 随机变量指示器的简单应用
    定义设有样本空间\(S\),定义其中一个事件\(A\)的随机变量指示器(indicatorrandomvariable)\(I\{A\}\)为\[I\{A\}:=\begin{cases}1&\text{ifAhappens,}\\0......
  • 配置个人网站时遇到的一些麻烦
    解决npminstall安装慢!!!安装慢的原因npminstall默认使用的安装镜像是国外的镜像,......
  • //简单查找
    importjava.util.Scanner;publicclassEext{ publicstaticvoidmain(String[]args){ //简单查找 Scannermyscanner=newScanner(System.in); String[]name=......
  • 几条铁令以及一些小提示
    *1.切换分支前先提交本地的修改(以防代码丢失)2.代码及时提交,提交过了就不会丢 附:疑难问题解决  2.Windows下无法创建以.开头的文件  3. ......