No.25
難易度
★★★★☆
Web Security Lesson
徳丸浩のウェブセキュリティ講座
PHPの脆弱性CVE-2018-17082はXSS脆弱性として公表されているものの、XSS攻撃はできません。その理由を説明します。
極めて「狭い」ネタではありますが、脆弱性診断初心者を卒業するためには必須の内容だと想います。
■この動画で伝えたいこと■
■デモ環境■
PoC(攻撃文字列)はこちら
手動のプラットフォーム脆弱性診断の一手段として、PHPの脆弱性CVE-2018-17082を用いて、PHPのバージョンおよび脆弱性を特定します。
この動画では、Chunked EncodingとHRSの基礎的な説明を行います。
この動画では、徳丸本VM上に構築したWordPressサイトに対して、まずmod_cache_diskによるキャッシュ設定をした後、このサイトに対してキャッシュ汚染攻撃をデモにて説明します。