私の名前がウェルカム パーティーを台無しにした方法: SSI から RCE へのサプライズ! $$$$ と一緒に from infosecwriteups.com

私の名前がウェルカム パーティーを台無しにした方法: SSI から RCE へのサプライズ! $$$$ と一緒に from infosecwriteups.com security summary

私の名前がウェルカム パーティーを台無しにした方法: SSI から RCE へのサプライズ! $$$$ と一緒に from infosecwriteups.com


標準名の代わりにイスキがシステムを破壊した。
サーバーは私のペイロードを評価していて、結果が 49 と評価され、件名が「49」で、「営業中です。
」という内容の電子メールが私に送信されました。
これが、その後の RCE の実行につながりました。
私のユーザー名は「Iski」に変更されました。
これは「77」と読み、その後「77」と読みます。
そこには「もし彼らがあなたの名前を覚えていなくても、我々はビジネスに取り組んでいる」というメッセージも含まれていた。

コメント

タイトルとURLをコピーしました