No.27
難易度
★★★★☆
Web Security Lesson
徳丸浩のウェブセキュリティ講座
以前の動画で説明したようにCVE-2018-17082はXSSとしての攻撃はできませんが、環境によってはHTTPキャッシュ汚染(HTTP Cache Poisoning)攻撃が可能です。
この動画では、徳丸本VM上に構築したWordPressサイトに対して、まずmod_cache_diskによるキャッシュ設定をした後、このサイトに対してキャッシュ汚染攻撃をデモにて説明します。
■この動画で伝えたいこと■
■前提となる環境■
手動のプラットフォーム脆弱性診断の一手段として、PHPの脆弱性CVE-2018-17082を用いて、PHPのバージョンおよび脆弱性を特定します。
この動画では、Chunked EncodingとHRSの基礎的な説明を行います。
HPの脆弱性CVE-2018-17082はXSS脆弱性として公表されているものの、XSS攻撃はできません。その理由を説明します。