サクサク読めて、アプリ限定の機能も多数!
外部から与えられたファイル名でファイルを開いたと思ったらphp://filterラッパーで色々加工されているって怖いな…
rryu のブックマーク 2021/10/13 04:18
PHPでログファイルへの読み書きを通して任意コード実行をする方法 - knqyf263's blog[php][セキュリティ]外部から与えられたファイル名でファイルを開いたと思ったらphp://filterラッパーで色々加工されているって怖いな…2021/10/13 04:18
このブックマークにはスターがありません。 最初のスターをつけてみよう!
knqyf263.hatenablog.com2021/10/09
以前少し話題になったLaravelのデバッグモード有効時の脆弱性であるCVE-2021-3129のPoCを読んでいたのですが、思ったより難しくて何でこんなことをしているんだろうと思ったら発見者による解説ブログがありました...
95 人がブックマーク・5 件のコメント
\ コメントが サクサク読める アプリです /
外部から与えられたファイル名でファイルを開いたと思ったらphp://filterラッパーで色々加工されているって怖いな…
rryu のブックマーク 2021/10/13 04:18
このブックマークにはスターがありません。
最初のスターをつけてみよう!