• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Уязвим ли framework Yii?

wallhack

Active member
20.08.2022
35
0
BIT
47
Есть сайт на framework Yii, с такой кукой

Namecom=e55f327257cdb7fe75706923cfe453c1fddeef87b21cf6904aa10466e805fd49a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";};

В куках видна небезопасная десериализация данных: a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";};

Реально ее эксплуатировать, или для этого нужно как в Symfony получить ключ к шифровки sha1?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!