備忘録なるもの

2020-04-01から1ヶ月間の記事一覧

PHPオブジェクトインジェクションについて

まず実証を行っていく 実証環境 本編 そもそものserializeの用途について 対策 解法 CTF解いてみる 解説してくよ 1.まずsqliteからテーブル情報をもらう。 2.得た情報を基に攻撃文を構成する そもそもPHPオブジェクトインジェクションとは? SQLインジェクシ…