Zuck3r’s Study

エンジニアではありません

2020-01-01から1年間の記事一覧

CVE-2020-25213の検証

はじめに なんか、脆弱性が通る環境を再現して攻撃してみたいなと思い至り、今回は2020年話題になったWordPress用プラグイン「File Manager」の脆弱性を確認してみる事にしました。 本題 1.先ずは環境の構築 ワードプレスの構築自体はこちらの私が書いた記…

AWS EC2にssh接続しよう(AWS Educate)

はじめに 学校で使う機会が増え、こういったサービスを使い慣れていない学生が困っているのを見かけたので少しでも役に立てればなという事で書いています。 本題 1.AWSマネジメントコンソールを開く 注意すべきなのは、AWS Educateは普通のAWSのサイトから…

picoCTF 2019 : JaWT Scratchpad を考えてみる

はじめに 久しぶりの記事になっています… 少し基礎知識を増やしたいなという事で半年は本を読んだり、インプット多めの期間となっていました。また、学校のオンライン講義移行等で生活の変わりように慣れるのに少し手間取ったりしていました。 それでは、問…