加入收藏 | 设为首页 | 会员中心 | 我要投稿 辽源站长网 (https://www.0437zz.com/)- 云专线、云连接、智能数据、边缘计算、数据安全!
当前位置: 首页 > 站长资讯 > 评论 > 正文

如何将Phar文件包转化成图像从而绕过文件类型检测

发布时间:2018-10-25 19:38:13 所属栏目:评论 来源:lucywang
导读:在美国举办的BlackHat 2018大会上,已经有白帽黑客证明可以从PHAR包获得RCE,而且,通过调整其二进制内容,可以将其伪装成完整的有效图像,绕过安全检查。 背景 在美国举办的BlackHat 2018期间,来自英国网络安全公司Secarma的研究总监Sam Thomas召开了一

正如大家刚刚看到的那样,文件只是一堆字节,如果我所做的唯一检查是基于它们的元数据,那必定会花太多时间来讨论JPEG规范和阅读PHP源代码。最后,我发现利用核心函数来返回我想要的结果非常容易:唯一的解决方案就是真正读取文件内容并搜索恶意字符串。

【编辑推荐】

  1. 网络安全威胁信息格式规范正式发布
  2. 企业被“勒索”遭殃,企业数据安全路在何方
  3. 5G规范安全性和协议漏洞分析(上篇)
  4. 走进几维安全,听CTO刘柏江讲述他们想做的事儿
  5. 【安全预警】大量恐吓勒索垃圾邮件来袭
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:辽源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读