未开启cookie无法登录使用i春秋的完整服务,请设置开启浏览器cookie

进入春秋云实企安殿 进入助教后台
课程库  >   知识体系   >   Drupal远程代码执行漏洞   >   Drupal远程代码执行漏洞

试看结束,请登录后观看完整视频

目录
实验
课件
弹幕

我的弹幕

  • 字号
  • 位置
  • 颜色
发送
关注(111
点赞(94
Drupal远程代码执行漏洞
课程目录
课程讨论(0
i春秋
关注(18991
好评度
96%
课程节数
642
课程信息

课程难度:初级

学习人数:24911

课程状态:已完结-共1节

时长:3分钟

课程介绍

Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

Drupal Core的YAML解析器处理不当所导致的一个远程代码执行漏洞。漏洞评级为Critical。影响版本为'Drupal 8.3.4'以下的版本,该漏洞是由于DrupalCore的YAML解析器在处理不安全的PHP对象句柄时,通过远程代码执行,进行高危行为操作。

本次实验复现漏洞常见,模拟真实的场景,同学们可以学习具体的漏洞利用手法和修复方案,赶快点击课,做实验吧!

课程目标
本次实验复现漏洞常见,模拟真实的场景,同学们可以学习具体的漏洞利用手法和修复方案,通过远程代码执行,进行高危行为操作。
适合人群
白帽子,网络安全爱好者
课程标签

网站安全

Web安全

Drupal远程代码执行漏洞
×

课程评价×

课程与描述相符:非常满意

课程内容的价值:非常满意

老师讲解与表达:非常满意

为了提供倍速播放、断点续看、学习时长记录等功能,推荐您使用Chrome、Firefox浏览器,点击下载 Chrome Firefox

在线支付
请在新打开的页面完成支付

支付完成前请不要关闭本页面

支付完成