针对PHP反序列化漏洞攻击绕过安全机制的研究  

在线阅读下载全文

作  者:陈振才 闫阳 黄远祥 吕洁 

机构地区:[1]玉林师范学院保卫处,广西玉林537000 [2]玉林师范学院计算机科学与工程学院,广西玉林537000 [3]容县职业中等专业学校,广西容县537500

出  处:《信息记录材料》2024年第4期34-36,共3页Information Recording Materials

基  金:2022年广西高等教育本科教学改革工程项目--产业牵引“四融并重的计算机类专业人才培养改革研究与实践”(2022JGA302)。

摘  要:现如今大部分的Web应用程序采用超文本预处理器(hypertext preprocessor,PHP)语言编写,PHP反序列化漏洞最为人熟知,虽然大多数系统在反序列化漏洞方面都有自己的安全机制,但是还存在防御被绕过的风险。本文通过对PHP反序列化绕过原理的分析研究,以攻击者常用的绕过手法为出发点进行展示,分析绕过安全防护的原因并提出解决方案,加强安全纵深,进行深层防御。

关 键 词:PHP反序列化 安全防御 PHP攻击绕过 PHP组件防御 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象