ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Уязвим ли framework Yii? (https://forum.antichat.xyz/showthread.php?t=584547)

WallHack 18.01.2025 21:25

Есть сайт на framework Yii, с такой кукой

Namecom=e55f327257cdb7fe75706923cfe453c1fddeef87b2 1cf6904aa10466e805fd49a:2:{i:0;s:10:"Namecom";i:1; s:10:"j2T3Nuwv4d";};

В куках видна небезопасная десериализация данных: a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";};

Реально ее эксплуатировать, или для этого нужно как в Symfony получить ключ к шифровки sha1?


Время: 03:39