xaker

Обзор эксплоитов #205. PhpBB, kASLR и RCE в Ruby on Rails

  • суббота, 6 февраля 2016 г. в 02:10:57
https://xakep.ru/2016/02/05/exploits-205/
Для подписчиков
Сегодня мы разберем CSRF-уязвимость в популярном форуме phpBB, а также покажем пример поиска подобных ошибок в большом проекте. Далее разберем технологию обхода kASLR и изучим эксплоит, основанный на удаленном выполнении кода в Ruby on Rails.