phpok6.0-前台反序列化漏洞getshell
0x0 前言
这两天来杭州打西湖论剑了,一个低版本的phpok一个高版本的phpok
低版本nday通了 高版本一直没审计出来
今天上午在安恒大厦听了讲解
主办方说不公开了 但是有人做出来了 互联网上很快就会有题解了。
看到了poc大概的样子 回合肥路上调了一下
这两天来杭州打西湖论剑了,一个低版本的phpok一个高版本的phpok
低版本nday通了 高版本一直没审计出来
今天上午在安恒大厦听了讲解
主办方说不公开了 但是有人做出来了 互联网上很快就会有题解了。
看到了poc大概的样子 回合肥路上调了一下
Auth: EDISEC Team
本场比赛可谓是”非预期的非预期次方”
Auth: EDI安全/suanve
上次电脑送修我就买了个mini 一直用macmini 结果 本子修好以后拿回来也忘了看
苹果售后把我系统分区重装了 导致没有php环境 brew在macos 12上也不能正常工作
这就直接导致西湖比赛的时候我vardump调试也没调出个所以然(还被大佬喷 (确实 挺简单的一个漏洞
今天回XX以后 调试了一下
