Security Lab

PHPGGC

1627
PHPGGC
PHPGGC - это инструмент для безопасности, разработанный для работы с уязвимостями, связанными с десериализацией в PHP. Он предназначен для создания специально подготовленных «гаджет-цепочек», которые используются при эксплуатации уязвимостей десериализации.

Гаджет-цепочка - это последовательность объектов и методов в PHP, которые, будучи десериализованы, могут привести к выполнению произвольного кода или другим нежелательным последствиям. PHPGGC содержит коллекцию таких цепочек для различных популярных PHP-фреймворков и библиотек, что позволяет исследователям и специалистам по безопасности тестировать уязвимости десериализации и разрабатывать средства защиты от них.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


WordPress устранил 0-day, связанный с WP_HTML_Token: так хакеры могли выполнять произвольный код

Окончательно обезопасить свой сайт можно лишь немедленной установкой обновления.