Security Lab

PHPGGC

1627
PHPGGC
PHPGGC - это инструмент для безопасности, разработанный для работы с уязвимостями, связанными с десериализацией в PHP. Он предназначен для создания специально подготовленных «гаджет-цепочек», которые используются при эксплуатации уязвимостей десериализации.

Гаджет-цепочка - это последовательность объектов и методов в PHP, которые, будучи десериализованы, могут привести к выполнению произвольного кода или другим нежелательным последствиям. PHPGGC содержит коллекцию таких цепочек для различных популярных PHP-фреймворков и библиотек, что позволяет исследователям и специалистам по безопасности тестировать уязвимости десериализации и разрабатывать средства защиты от них.
Конференция по кибербезопасности ZeroNights – show me ur hack Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз. 30 сентября, СПб — билеты уже в продаже! Купить билет Реклама. ООО «Кибер Сервис», ИНН 7725496205. 18+

WordPress устранил 0-day, связанный с WP_HTML_Token: так хакеры могли выполнять произвольный код

Окончательно обезопасить свой сайт можно лишь немедленной установкой обновления.