11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
近日,在BlackHat 2018大會上公布了一種針對PHP應(yīng)用程序的全新攻擊技術(shù)。來自Secarma的安全研究員Sam Thomas分享了議題“It’s a PHP unserialization vulnerability Jim, but not as we know it”,利用phar文件會以序列化的形式存儲用戶自定義的meta-data這一特性,拓展了php反序列化漏洞的攻擊面。該方法在文件系統(tǒng)函數(shù)(file_exists()、is_dir()等)參數(shù)可控的情況下,配合phar://偽協(xié)議,可以不依賴unserialize()直接進(jìn)行反序列化操?