我必须向学校介绍Moodle 平台中发现的漏洞。当然,它们仅适用于已修补的旧版本。
问题是演示文稿应该针对没有技术知识的观众。所以我不能用代码解释任何东西,但我应该给出一个解释,帮助观众理解问题,即使他们对技术的理解为零。
Moodle 的问题源于不同的贡献者以不同的方式实现相同的功能,从而产生了一些安全漏洞。仅其中一个漏洞不足以对系统造成相当大的破坏,但结合利用错误假设、对象注入、双重 SQL 注入和许可的管理员仪表板 RCE 成为可能。
我想用一栋最初是安全建造的房子来解释它,但由于在上面建造了一些额外的东西而变得不安全,但我正在寻找更具体的东西,或者可能是一些适合的真实世界历史场景。
我想也许你可能有更好的主意。