PHP Object injection
·
Web Study
PHP Object injection?애플리케이션 레벨의 취약점으로, 사용자가 제공한 입력값이 적절한 검증 없이 PHP의 unserialize() 함수에 전달될 때 발생한다. OWASPPHP Object injection은 상황(Context)에 따라 공격자가 다양한 악의적인 공격을 수행할 수 있게 하는 애플리케이션 계층의 취약점이다.연계 가능한 공격:- Code Injection- SQL Injection- Path Traversal- Denial of Service (DoS)발생 조건취약점이 성공적으로 익스플로잇 되기 위해서 2가지 조건이 필수적이다.악용 가능한 매직 메서드가 구현된 클래스 존재__wakeup(), __destruct(), __toString() 등이들이 "POP Chain"의 시작점..