記事一覧はこちら

2013-07-01から1ヶ月間の記事一覧

テキストファイル、getデータ、はてやUAまでも、あらゆる入力から任意のコードが実行できるphpの脆弱性が発覚

phpが受け取ることの出来るあらゆる入力から任意のコードを実行出来る攻撃方法を俺が5分で発見しました。この攻撃手段はphpの機能を用いてphpコードを評価させ、自らを実行させるようになっていました。 通常バックドアはどうのこうのですが、この攻撃方法は…