一张图看懂kibana 原型链rce漏洞过程

  • A+
所属分类:安全文章

1.js 如下一张图看懂kibana 原型链rce漏洞过程


2.js内容为“console.log(process.env);”



process.env被带入spawn的第三个参数作为环境变量导致的



为啥又写这个,因为一个粉丝看不懂,非要我写一个代码版的。可能很久以后的程序员之间无法使用普通话沟通,都要敲代码了吧…



本文始发于微信公众号(xsser的博客):一张图看懂kibana 原型链rce漏洞过程

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: