PHP 反序列化与魔术方法:从 __wakeup 到 POP 链实战全解
系统讲解 PHP 序列化格式、所有魔术方法的触发时机、POP 链构造思路,附带 CTF 级别的 __wakeup 绕过、私有属性注入、Phar 反序列化实战 PoC,以及现代 PHP 框架中的真实案例。
阅读全文 →系统讲解 PHP 序列化格式、所有魔术方法的触发时机、POP 链构造思路,附带 CTF 级别的 __wakeup 绕过、私有属性注入、Phar 反序列化实战 PoC,以及现代 PHP 框架中的真实案例。
阅读全文 →详解 pickle 协议字节码、__reduce__/__reduce_ex__ 方法的 RCE 原理、pickletools 反汇编调试、常见 gadget 利用方式,以及 Django/Flask/Celery 中的实战案例。
阅读全文 →梳理 Fastjson 从 1.2.x 到 2.x 的主要反序列化漏洞,解析 AutoType 机制、@type 字段、各版本绕过方式(黑名单绕过、NPE 绕过、JNDI 绕过),附带可运行的 PoC 和靶场脚本。
阅读全文 →详解 Jackson 多态类型反序列化机制、enableDefaultTyping 的三种模式、ObjectMapper 配置不当导致的 RCE,以及 Spring Boot 下的真实风险与 PolymorphicTypeValidator 绕过。
阅读全文 →详解 BinaryFormatter 反序列化机制、FormatterAssemblyStyle 配置、TypeConfuseDelegate 原理、ysoserial.net 使用、ASP.NET ViewState 实战,以及 .NET Core 逐步移除 BF 的历史。
阅读全文 →