WordPress plugin exploit

WordPress外掛程式漏洞

WordPress plugin exploit WordPress外掛程式漏洞
  • WordPress plugin exploit WordPress外掛程式漏洞

基礎 / 180分鐘 / 防守方

一個企業部落格被駭客入侵安裝外掛程式,利用外掛程式竊取內網資料庫中的機敏付款資訊。

學員將試著調查防火牆日誌到資料庫,辨識攻擊的外掛程式,檢測洩漏的信息類型,修復漏洞並減輕攻擊,並嘗試追踪攻擊的起源。

1. 了解非顯而易見的攻擊媒介

2. 練習數據庫取證

1. 防火牆操作經驗

2. 熟悉MySQL取證

3. 熟悉WordPress內容管理系統

4. 熟悉網路取證

1. 情報收集

2. 上傳Shell

3. 網路掃描

4. 資料庫憑證暴力破解

5. 資料外洩