xaker

Ядовитая гифка. Эксплуатируем уязвимость в расширении gd для PHP

  • среда, 31 января 2018 г. в 03:12:39
https://xakep.ru/2018/01/30/php-gd-dos/


Для подписчиков
Все любят забавные гифки, но особый юмор — это повесить сервер на PHP при помощи специально сформированного файла GIF. Успешная эксплуатация бага, который мы разберем, приводит процесс в состояние бесконечного цикла. Создав множество таких процессов, атакующий исчерпает ресурсы системы. Жертвой может стать любой сервис, который производит манипуляции с картинками, написан на PHP и использует библиотеку gd или libgd.