최종 수정: 2014-03-25안녕하세요. Hackability 입니다.오늘 포스팅 할 내용은 PHP 에서 입력 문자열 필터링 함수의 취약점을 이용한 우회 기법에 대한 내용입니다.PHP 에서는 HTTP 메소드를 통해 들어 오는 사용자의 입력 검증 또는 필터링을 위해 eregi 와 같은 함수를 사용해 왔습니다. (POSIX Regex)예를들어, 간단히 다음과 같이 id 입력에 대해 필터링하는 PHP 코드가 있다고 가정 합니다.index.php12345..
해킹기술/PHP
2014.03.25 11:23
- Total
- 176,599
- Today
- 26
- Yesterday
- 108
링크
TAG
- Windows Exploit Development
- Mona 2
- 2014 SU CTF Write UP
- heap spraying
- expdev 번역
- IE 11 exploit development
- 힙 스프레잉
- shellcode writing
- IE 10 리버싱
- data mining
- shellcode
- WinDbg
- IE 10 Exploit Development
- IE 11 UAF
- IE UAF
- Use after free
- IE 10 God Mode
- 윈도우즈 익스플로잇 개발
- IE 10 익스플로잇
- TenDollar
- School CTF Stegano
- 데이터 마이닝
- School CTF Writeup
- CTF Write up
- IE 11 exploit
- 쉘 코드
- 2015 School CTF
- School CTF Write up
- UAF
- 쉘 코드 작성