之前做CTF题的时候遇到了php反序列化的题,由于本人不太会php反序列化,所以稍微学习了一下,这里做出一个范例
php反序列化范例
格式
个人认为php序列化后的格式应该是这样的:
类型:长度:{类型1:长度1:值1;类型2:长度2:值2;……}
类型一般有:
- array->a
- common object->o
- string->s
- integer->i
- boolean->b
- double->d
- reference->r
- custom object->C
- null->N
- pointer reference->R
- unicode string->U
- class->O
代码
|
|
输出:
|
|