Опасный PHAR. Эксплуатируем проблемы десериализации в PHP на примере уязвимости в WordPress - «Новости»
Xakep #233 В этой статье мы поговорим об особенностях уязвимостей десериализации данных в PHP, причем не простых, а реализуемых при помощи файлов архивов PHP — PHAR. Эта техника атаки может использовать безобидные, казалось бы, функции как опасные орудия эксплуатации. И превратить, например, SSRF в

05
сен