LFI + Log Poisoning 的航行之旅 - 不只是 RCE
前言 一個奇怪的夢境 說來也奇妙,今天夢到自己被飛船接走了 o.o 醒來後說不上來的精力充沛 @@ 直覺要我繼續去寫部落格跟學資安(?) 感謝 canva AI 產圖 最近我一直在探索自己的使命(?),同時也持續挑戰 OSCP Lab 👾 在閱讀「Common Web Attacks」的時候,無意間接觸到了「日誌中毒(Log Poisoning)」這個概念,讓我忍不住想更深入了解: 為什麼我們僅僅透過修改 HTTP Header,就可以污染伺服器的 log,甚至讓它被當成程式碼執行呢?