No.23
難易度
★★★☆☆
Web Security Lesson
徳丸浩のウェブセキュリティ講座
手動のプラットフォーム脆弱性診断の一手段として、PHPの脆弱性CVE-2018-17082を用いて、PHPのバージョンおよび脆弱性を特定します。
Apacheの脆弱性CVE-2015-3183が絡んでくるところがスリリングです。
■この動画で伝えたいこと■
■デモ環境■
この動画では、Chunked EncodingとHRSの基礎的な説明を行います。
HPの脆弱性CVE-2018-17082はXSS脆弱性として公表されているものの、XSS攻撃はできません。その理由を説明します。
この動画では、徳丸本VM上に構築したWordPressサイトに対して、まずmod_cache_diskによるキャッシュ設定をした後、このサイトに対してキャッシュ汚染攻撃をデモにて説明します。