kのサイバーシティ

サイバー空間を自由気ままに解説するブログ

脆弱性

LFIについてざっくり解説

ざっくりしていってね LFIとは LFIとはローカルファイルインクルージョンの略で、リクエストパラメータにファイルパス(../../../../etc/passwdとか)を送信すると、本来見えてはいけないファイルが読み取れてしまう脆弱性です。 例 http://攻撃対象ドメイン>…

【CVE-2024-4577】php-cgiとソフトハイフンで起こる脆弱性について

どうもー 最近CGI環境のphpの脆弱性が話題になっているのでゆるくまとめます。 脆弱な環境例 windows,Apache,php,XAMPP 概要 windowsが日本語もしくは中国語(繁体字と簡体字)のロケールで実行されている場合phpの脆弱性を使い、任意のコードが実行できてし…