Hack The BoxはVIP+に課金するべきか

結論としては課金推奨という感想.

2020年7月に登録し,2020年12月から2021年9月までVIP+で課金してきたので,感想をまとめておく.現在の攻略台数は82台.Easyマシンを全て攻略した段階での感想となる.

続きを読む

WordPressの更新画面で「最新バージョンの WordPress をお使いです。」としか表示されない場合の対処法

個人的メモ.

WordPressの脆弱性が発見されたらしく,そういえばこのサイトもアップデートしてたかなぁと見てみると,Ver.5.5.1なのに「最新バージョンのWordpressをお使いです」と表示される.公式サイトを見に行くと5.7.2がリリースされているので明らかにおかしい.

続きを読む

CGI検証用Linux環境構築メモ

世間で配布されているCGIには脆弱性がないのか.

もし配布されているCGIに脆弱性があった場合,多くのサイトで影響が出る可能性がある.そのため,Windows10 Pro上にHyper-VでCentOS8を立て,その上にCGIを載せる.そして,Windows側からOWASP ZAPによる脆弱性検査を行う.

続きを読む