まったり技術ブログ

Webエンジニアのセキュリティブログ

2021-06-01から1ヶ月間の記事一覧

WordPressで「RCE via XSS」をやる

TL;DR はじめに 検証 ①【管理者】脆弱性が存在しているプラグインのインストール ②【攻撃者】管理画面にスクリプトの埋め込み (XSS) ③【管理者】悪意あるJavaScriptの実行 ④【攻撃者】Webshellの起動 まとめ 更新履歴 TL;DR WordPressで構築したサイト で XS…