Shikata Ga Nai

Private? There is no such things.

2021-02-04から1日間の記事一覧

MutillidaeⅡでリモートファイルインクルージョンをやってみた

Hello there, ('ω')ノ Mutillidaeでは、やってなかったRFIを。 RFIは、外部URLおよびリモートにあるファイルにアクセスしようとする攻撃で。 パラメータ操作で攻撃が可能であって。 サーバ側のチェックの欠如や見落としによって。 パラメータを変更して、ホ…