よーでんのブログ

One for All,All for わんわんお!

2021-06-01から1ヶ月間の記事一覧

WSL2のcurlをburpに経由させたい!

WSL2のcurlをburpに経由させる ip制限の都合でburpのupstream proxy serversでproxyの設定をしている curlをしたいが、proxyに通せないのでipが変わってしまう ということに困ったので、書く。 summary 以下で自分のグローバルipが見れる。 $ curl http://ht…

WordPress 4.7.0でCVE-2017-1001000を再現してみる

CVE-2017-1001000 授業でCVE-2017-1001000の存在を知ったので、書く。 ↓参考 https://wpscan.com/vulnerability/ca45b052-aeb6-48ea-b675-0c0edf3405c3 Wordpress 権限昇格の脆弱性について WordPress 4.7.0-4.7.1 - Unauthenticated Page/Post Content Modi…