主页 / 乌云沙龙第一期(2014) / Linux平台上一种web漏洞灰盒测试方法
  • 作者
    s0mun5@WooYun
  • 简介

    这个议题由白帽子对Perl的Bash命令执行漏洞的分析所引起,因为在追踪的过程一直未能复现漏洞,所以采取了一个有趣的技术手段进行监控调试,最终发现了“元字符”对漏洞的关键影响,并且摸清了Perl命令执行的条条道道

  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
附件下载
  • 灰盒测试.pdf
    时间: 大小: 1.06 M 下载: 66