Exploiting PHP Mail() -> RCE

Cezeri

Yönetici
→ Mail fonksiyonu nedir ?
→ Kullanım örneği ?
→ Zafiyetin doğuşu ?
→ mail() fonksiyonu ile RCE ?
→ mail() fonksiyonu ile Arbitrary File Read ?

1) Mail fonksiyonu nedir ?

PHP en çok kullanılan web dillerinden bir tanesidir, ve bu dilin zafiyete sebep olabilecek fonksiyonlarını bilmek saldırgan için avantaj sağlayacaktır. Özellikle Command Execution tarzı zafiyetlere sebep olan fonksiyonlar mutlaka gözden geçirilmelidir. Bunlardan bir tanesi...
İçeriğin tamamını görüntüleyebilmeniz için foruma üye olmanız gerekmektedir. Giriş yap veya üye ol.
 
Üst