Уязвимость CGI-BIN CVE-2012-1823
Автор: Stanislav Istyagin
Загружено: 2020-02-06
Просмотров: 1164
Описание:
В данном видео продемонстрирована эксплуатация старой доброй Уязвимости - CVE-2012-1823 / CVE-2012-2311 / CVE-2012-2336 позволяющей получить не авторизованный доступ к системе используя PHP CGI-BIN Argument Injection и работает на всех версиях PHP младше 5.3.12/5.4.2. Учитывая возраст данной уязвимости она остается популярным вектором и многие заказные веб-сервисы без регулярных обновлений подвержены данной атаке. Будьте осторожны, регулярно обновляйте ОС и ПО...
За возможность демонстрации уязвимости благодарим Codeby.net и их Курс WAPT (https://codeby.net/threads/kurs-testi...)
Дисклеймер: Демонстрация реализована на специальной площадке. Все совпадения с реальной жизнью случайны. Видео предоставлено только в образовательных целях и автор не несёт ответственности за ваши действия. Ни в коем случае не призываем на совершение противозаконных действий.
Наш веб-сайт https://securixy.kz
Кому интересно, наш товарищ записывает пояснения по OWASP Top 10 подписывайтесь и ставьте лайки • OWASP TOP-10 на русском [Введение]
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: