Logo
JerryGao
首页博客随笔画廊留言友链关于
Logo
JerryGao

记录技术探索与心得感悟

导航

  • 首页
  • 博客
  • 随笔
  • 画廊
  • 留言
  • 友链
  • 关于

找到我

订阅更新

新文章发布时第一时间通知你

© 2026 JerryGao. All rights reserved.·CC BY-NC-SA 4.0
陕ICP备2026003663号

技术探索 · 思考记录

博客文章

共发布 34 篇文章,持续更新中

筛选结果:找到 3 篇文章标签:反序列化清除筛选 ✕
ThinkPHP5.2反序列化POP链分析
网络安全漏洞复现反序列化

ThinkPHP5.2反序列化POP链分析

这篇文章基于Thinkphp 5.2 开源框架,分析在真实环境中的 POP 链及利用手段。

2026年04月05日
28 分钟阅读17311
【php】Phar伪协议触发反序列化漏洞
网络安全反序列化

【php】Phar伪协议触发反序列化漏洞

本文主要讲解 phar 伪协议触发 php 反序列化——在2018年的Black Hat上,提出了" phar 文件会以序列化的形式存储用户自定义的 meta-data "这一特性,从而拓展了 php 反序列化漏洞的攻击面

2026年04月01日
22 分钟阅读10310
【php】反序列化漏洞之POP链构造基础
网络安全反序列化

【php】反序列化漏洞之POP链构造基础

本文主要介绍php反序列化漏洞基础概念及原理,列举了几个简单POP利用链,为后续的高阶pop利用链打基础

2026年03月26日
29 分钟阅读99240

搜索

分类

  • 📚全部文章34
  • HCIA8
  • HCIP4
  • Linux3
  • 网络安全18
  • 随笔1

标签

CSRF1CTF4DHCP4Linux提权1OSPF1SQL注入3SSRF1TCP1Telnet1VLAN3waf绕过1XSS1XXE1反序列化3文件上传1漏洞复现2网络运维9越权访问1靶场4

热门文章

1

你好呀~人

531 次阅读

2

长亭雷池waf的六种绕过方法

349 次阅读

3

【ez-rce】无字母数字绕过正则表达式

288 次阅读

4

【ez-upload】FrankenPHP Unicode路径解析漏洞

217 次阅读

5

三种可行的Linux提权方式

192 次阅读