我与一位渗透测试人员进行了一次有趣的交谈,他告诉我他在 Wordpress 中发现了缓冲区溢出。那个人真的很坚定,这是真的。客户对渗透测试公司的技术能力有点怀疑,并询问了我的意见。
所以我的问题是:有没有人听说过有人通过向某个 PHP 发出 GET 请求发现了 WordPress 中的缓冲区溢出?
我的观点:如果这是真的,他会在 PHP 解释器中发现缓冲区溢出,这将是巨大的。所以我不认为这是真的。
编辑: BOF 在两个地方:
在客户端构建的 php 函数中,具有与 XSS 漏洞相同的有效负载(因此类似于 123">alert(0);
在 wp_session 令牌中只有一堆 A (~60)
这一切都是在外部完成的,在对大约 10 个不同网站的例行快速渗透测试中无法访问服务器......
在对应该易受攻击的部分进行实际代码审查后,我将进行更新
编辑: 所以我进行了代码审查,这确实是一个 BS 故事。BOF 不仅根本不存在,而且他实际上说在代码的一部分中发现了一个 SQLi,它对数据库完全没有任何作用。
但至少评论中的讨论对 BOF 这类标准平台和 CMS 的可能性非常有洞察力,所以我学到了很多!谢谢!