THINKPHP框架审计-利用链 tp5.1.41
# ThinkPHP框架反序列化漏洞审计与利用链分析(TP5.1.41)
## 一、反序列化漏洞基础知识
### 1.1 反序列化起点(触发点)
- **__wakeup()**:使用unserialize时必定触发
- **__destruct()**:对象被销毁时必定触发
- **__toString()**:对象被反序列化后又被当做字符串使用时触发
### 1.2 反序列化跳板(连接点)
- **__toString()**:对象被当做字符串使用时触发
- **__get()**