cultura y tecnología

encontrados: 2, tiempo total: 0.004 segundos rss2
6 meneos
44 clics

Un nuevo ataque para MS Exchange [ENG]

Un investigador de seguridad cubre todas las técnicas disponibles para atacar las interfaces web de MS Exchange e introducir una nueva técnica y una nueva herramienta para conectarse a MS Exchange desde Internet y extraer registros arbitrarios de Active Directory, que también se conocen como registros LDAP. Este artículo fue votado en las 10 Topes de piratería web principales de acuerdo con Portswigger Ltd.
8 meneos
81 clics

Explotando instanciaciones de objetos arbitrarios en PHP para RCE [ENG]

Durante una prueba de penetración interna, descubrí una vulnerabilidad de creación de instancias de objetos arbitrarios no autenticados en LAM (Administrador de cuentas LDAP), una aplicación PHP. La creación de instancias de objetos arbitrarios de PHP es una falla en la que un atacante puede crear objetos arbitrarios. Este defecto puede venir en todas las formas y tamaños. En mi caso, el código vulnerable podría haberse reducido a una construcción simple: nuevo $_GET['a']($_GET['b']); Eso es todo.

menéame