Size: a a a

2020 January 15

S

SarcasmIO in phpGeeksJunior
если тебе не сайт взломают, то cdn он статику тебе как отдаст по твоему?
источник

S

SarcasmIO in phpGeeksJunior
а из него и все остальное
источник

S

SarcasmIO in phpGeeksJunior
посмотри по OWASP раскрите путей, насколько это важная штука, для эскалации уязвимостей
источник

S

SarcasmIO in phpGeeksJunior
начиная с него последовательно можно придти к чему угодно
источник

V

Vladimir in phpGeeksJunior
Я вроде с самого начала говорил что файлы от юзеров хранятся в сторедже, недоступны из веба и только через фс
источник

V

Vladimir in phpGeeksJunior
Так как в таком случае выполнить шелл?
источник

S

SarcasmIO in phpGeeksJunior
ну ок, допустим, ты как их отдавать будешь?
источник

S

SarcasmIO in phpGeeksJunior
напиши там, я не знаю nginx я ебу
источник

S

SarcasmIO in phpGeeksJunior
шо у тебя в голове
источник

V

Vladimir in phpGeeksJunior
SarcasmIO
ну ок, допустим, ты как их отдавать будешь?
SendAsStream
источник

V

Vladimir in phpGeeksJunior
По пути
источник

S

SarcasmIO in phpGeeksJunior
забавно
источник

V

Vladimir in phpGeeksJunior
Ну да
источник

S

SarcasmIO in phpGeeksJunior
и сколько ты таких файлов будешь отдавать?
источник

S

SarcasmIO in phpGeeksJunior
1 в секунду?
источник

S

SarcasmIO in phpGeeksJunior
))
источник

V

Vladimir in phpGeeksJunior
SarcasmIO
и сколько ты таких файлов будешь отдавать?
Сколько угодно
источник

S

SarcasmIO in phpGeeksJunior
ты что клоун?
источник

V

Vladimir in phpGeeksJunior
SarcasmIO
ты что клоун?
Ты про flysystem слышал?
источник

V

Vladimir in phpGeeksJunior
Его тоже клоуны написали?
источник