#反序列化漏洞


typecho 反序列化漏洞分析

typecho 反序列化漏洞分析 今年西湖论剑线下web1就是typecho,其中自带了这个CVE漏洞。这个反序列化漏洞存在于install.php,POP链构造很巧妙,分析一下。 POP链分析 在230行我们发现它反序列化了Typech...

- 阅读剩余部分 -

php 反序列化POP链的构造与理解

php 反序列化POP链的构造与理解 php反序列化漏洞算是老生常谈了,而php反序列化在结合Phar://协议扩展攻击面方法出来后又火了一把简单的反序列化知识在我这篇博客里总结啦。这篇博客主要是总结POP链的构造和理解。 构造POP链 首...

- 阅读剩余部分 -

Phar协议与反序列化漏洞

phar协议 phar:// 主要以前见过的还是本地文件包含。 ?file=phar://../avatar.gif/shell.php 包含avatar.gif(本来是个zip或者phar文件改了后缀上传)中的shell.php文件。但...

- 阅读剩余部分 -