POP Chain
exec()
、passthru()
、popen()
、system()
、file_put_contents()
、file_get_contents()
、unlink()
__wakeup
失效 (CVE-2016-7124)
__wakeup
:反序列化時觸發,當其失效時,可能繞過限制並且相關漏洞bypass 反序列化
反序列化字元逃逸 (CVE-2015-8562)(Joomla)
session 型
PHP seesion 相關設定
Exception/Error 繞過
CVE-2016-7124 參考資料:https://blog.csdn.net/solitudi/article/details/107498944
Joomla 參考資料:https://zhuanlan.zhihu.com/p/64017530
參考資料:https://www.freebuf.com/articles/web/285688.html
參考資料:https://www.cnblogs.com/bmjoker/p/13742666.html#gallery-19
參考資料:https://marmalade.vip/phpserializezongjie.html