|  |
| |
| Kadasian |
PHP의 Mail() 함수에서는 RCE Exploit이 가능합니다
PHP의 Mail() 함수의 인자값 옵션들을 보시면 5번째가 RCE Exploit의 Core인 부분인데,
f 옵션을 이용해서 Parameter 메니퓰레이션을 시도해볼 수 있습니다 |
2017/11/16 |
|
| Kadasian |
또 원하시는데로, PHP Mail Header에 인젝션을 하시면 공격자가 원하는 이메일 주소로
특정 이메일의 내용을 가로챌 수 있습니다. |
2017/11/16 |
|
| drrobot333 |
이메일을 입력하는 인풋 부분이 없어도 인젝션이 가능한가요? |
2017/11/16 |
|
| Kadasian |
어떤곳에 사용하시려고 하시나요 ? |
2017/11/16 |
|
| drrobot333 |
학교 논문을 쓰려고 하는데 주제가 웹해킹 이거든요.. 임시비밀번호 발급에 관한 취약점을 찾고있었습니다. |
2017/11/16 |
|
| Kadasian |
논문은 보통 혼자 써야하지 않나요 ^^;; ? ㅎㅎ |
2017/11/16 |
|
| drrobot333 |
고등학생 소논문이라서요.. |
2017/11/16 |
|
| Kadasian |
혼자 공부하시는게 실력에 도움됍니다 ㅎㅎ 혼자해보세요 |
2017/11/16 |
|
| drrobot333 |
넵 감사합니다 |
2017/11/16 |
|