joomla的代码执行漏洞分析 发表于 2016-11-20 本次的远程代码执行漏洞本质上还是序列化的原因造成的漏洞。反序列化漏洞的形成一般也是由于序列化的字符串是用户可控的,同时程序没有对序列化的字符串进行过滤。本次的joomla的远程代码执行漏洞也是如此。 阅读全文 »
__wakeup()函数漏洞以及实际漏洞分析 发表于 2016-11-03 __wakeup()函数漏洞是一个CVE漏洞(CVE-2016-7124))。这个漏洞其实也是与PHP序列化有关,并且本文会对SugarCRM中的__wakeup()漏洞进行详细地分析,也可以算作是一次比较简单的代码审计。 阅读全文 »