PhpStudy 后门分析
phpstudy后门的事情是这几天安全圈最热的话题了,今天同事给我了份样本让我进行分析,所以暂时放下了最近研究的东西,写了本篇文章。
phpstudy后门的事情是这几天安全圈最热的话题了,今天同事给我了份样本让我进行分析,所以暂时放下了最近研究的东西,写了本篇文章。
最近报了个CVE-2016-10033, 是phpmailer 远程命令执行漏洞, 从昨天开始, 分析了一波
前几天出了一个SugarCRM 6.5.23 - REST PHP Object Injection Exploit
漏洞, 昨天360发了一篇分析文章, 写的并不好, 看完了对php bugs 72663这个bug还是一堆疑问
本文主要分析php bugs 72663这个bug
SugarCRM的漏洞分析见p0wd3r的文章: http://paper.seebug.org/39/