Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

PHP deserialization attacks and a new gadget chain in Laravel

Summary

Quarkslab explains PHP deserialization attacks and presents a new gadget (POP) chain discovered in Laravel during an engagement, along with two tricks useful for gadget hunting and a Docker lab setup.
Published
Collected

original ↗

Related coverage

back