アイジア

CTF, 情報セキュリティの学んだことメモ

ksnctf 12 Hypertext Preprocessor

ksnctf.sweetduet.info

f:id:favoritte15:20181119155650p:plain
時刻っぽい何かを表示するウェブサイト。さっぱりわからなかったので調べたらCVE-2012-1823というPHP脆弱性らしいです。

CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823) | 徳丸浩の日記

CVE-2012-1823 ~ ksnctf #12 Hypertext Preprocessor ~ - Qiita