Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Pisaliśmy już o problemach deserializacji – w Pythonie czy Javie. I dokładnie tego typu przykład można było znaleźć na jednym z serwerów PayPala.
Czy macie już teraz jakieś wątpliwości do tego że niekontrolowana deserializacja to zuo? ;)
Dla lubiących obrazki, reverse shell na PayPalu w filmiku poniżej:
[youtube_sc url=”https://youtu.be/3GnyrvVyJNk”]
–ms