2020-06-01から1ヶ月間の記事一覧

Google Tsunami 動かしてみた

IT

※勉強目的のみ。悪用厳禁。 ビルド こちらを参考にした。特に問題なく終了した。 github.com プラグインはこちら。こっちも特に問題なく終了した。github.com 実行 wordpressが動いているIPアドレスに対して実行してみる。 コマンド。quick_start.shを参考に…

Apache Tomcat CVE-2020-9484 再現

IT

※勉強目的のみ。悪用厳禁。ローカルの検証環境で実行しています。 参考 情報 tomcat.apache.orgwww.jpcert.or.jp www.redtimmy.com 再現 脆弱性が存在するTomcat 9.0.31を使用する。 脆弱な環境にするため、セッションの永続化のためにPersistenceManagerをF…