Xdebug: A Tiny Attack Surface 2017年09月20日 2017年09月20日 經驗心得 作者:RicterZ 0x00 About Xdebug Xdebug 是一個 PHP 的調試工具,支持在本地通過源碼遠程調試服務器上的 PHP 代碼。Xdebug 功能強大,最近關于其配置的文...
Tunnel Manager - From RCE to Docker Escape 2017年09月20日 2017年09月20日 漏洞分析 作者:RicterZ TL; DR 題目有些標題黨了。這個漏洞是我在測試 biligame 是發現的,此程序監聽在 8081 端口,是一個管理 PPTP 的 Web Interface。首先,通...