Thinkphp5.1反序列化漏洞复现加代码调式

原文约800字,阅读约需2分钟。发表于:

个人记录,可能有错误,仅供参考

本文讲述了代码调试环境中遇到的问题,需要注意composer和phpstrom版本对应,以及环境搭建。作者复现了应用入口反序列化接收,并跟进了removeFiles()和file_exists()等函数。最终进行了一系列传参,进行html输出。

相关推荐 去reddit讨论