Joomla反序列化漏洞的查漏補缺

 2015年12月15日國內各大安全廠商都從國外站點上關注到一條關於Joomla遠程代碼執行漏洞的內容,原文能夠看這裏。以後開啓了一輪漏洞分析大戰,比快,比準,比嘲諷。php 而做爲對於PHP SESSION序列化機制不怎麼了解的我,就興奮的閱讀着各家的分析來學習這個漏洞的原理。雖然這些分析文章幫助我重現了這個漏洞的利用,而且貌似解釋清楚了原理,可是,有一個問題我仍是沒有在這些文章中找出。 h
相關文章
相關標籤/搜索