Iconv,将字符集设置为 RCE:利用 glibc 攻击 PHP 引擎(第 1 部分)

主要观点:

  • 介绍了 cookie 是网站服务器存放在用户硬盘上的信息,包含服务器名称、唯一 ID 号、过期日期等数据点,有时以简单文本文件形式存于计算机,服务器可读写。
  • 网站有两种类型的 cookie 被存放和读取:受众测量 cookie(用于分析用户浏览和测量网站受众等)和用户界面定制 cookie(记住用户选择的语言)。
  • 告知用户受众测量 cookie 和用户界面定制 cookie 从初始存放在用户终端起有效期为 12 个月。
  • 告知用户可在 cookie 存放前通过浏览器设置反对存放和/或查看 cookie,且每个浏览器设置不同,可在浏览器帮助部分找到管理 cookie 的步骤。

关键信息:

  • cookie 是网站服务器存于用户硬盘的信息,含多种数据。
  • 有受众测量和用户界面定制两种 cookie。
  • 两种 cookie 有效期 12 个月。
  • 可通过浏览器设置反对 cookie。

重要细节:

  • 详细说明了两种 cookie 的作用。
  • 提及不同浏览器设置管理 cookie 的方式不同。
阅读 9
0 条评论