51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

浅谈PHP弱类型安全
软件教程

浅谈PHP弱类型安全

厉飞雨 阅读(146) 评论(0) 赞(9)

0x00 弱类型初探 ========== *** ** * ** *** 没有人质疑php的简单强大,它提供了很多特性供开发者使用,其中一个就是弱类型机制。 在弱类型机制下 你能够执行这样的操作 ``` #!php <?php $var = 1; $var = array(); $var = "string"; ?> ``` php不...

论PHP常见的漏洞
Php笔记

论PHP常见的漏洞

厉飞雨 阅读(163) 评论(0) 赞(9)

<h1>0x00 前言</h1> <hr /> <p>里面很多都是像laterain学习到的, 如果能考上cuit的话 自动献菊花了。</p> <h1>0x01 安装的问题</h1> <hr /> <p>首先拿到一份源码 肯定是先install上。 而在安装文件上又会经常...

PHP multipart.form-data 远程DOS漏洞
软件使用

PHP multipart.form-data 远程DOS漏洞

厉飞雨 阅读(69) 评论(0) 赞(7)

<h1>0x00 摘要</h1> <hr /> <p>PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶意构造的multipart/form-data请求,导致服务器CPU资源被耗尽,从而远程DOS服务器。</p> <p>...

PHP7.0.0格式化字符串漏洞与EIP劫持分析
经验分享

PHP7.0.0格式化字符串漏洞与EIP劫持分析

厉飞雨 阅读(135) 评论(0) 赞(9)

<p>PHP7.0.0的这个格式化字符串漏洞是15年12月在exploit-db上发现的。当初发现时,笔者还在北京东北方向的某信息安全公司上班,那时比较忙,并未能深入探究。最近几天无意间又看到了这个漏洞,发现该漏洞多了一个CVE编号:CVE-2015-8617,于是深入地看了看这个漏洞,在这里对该格式化字符串漏洞进行一些简要分析,并讨论一下利用该漏洞劫持EIP的潜在...

PHP文件包含漏洞总结
软件使用

PHP文件包含漏洞总结

厉飞雨 阅读(112) 评论(0) 赞(9)

<h1>0x00 前言</h1> <hr /> <p>PHP文件包含漏洞的产生原因是在通过PHP的函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。最常见的就属于本地文件包含(Local File Inclusion)漏洞了。</p> <p&...