web-dev-qa-db-ja.com

効果的にペンテストa Wordpressサイト

Wordpressサイトのブラックボックスペンテストに関しては、最初に頭に浮かぶのはWPScan [http://wpscan.org/] です。

一部のサイトをテストしている間に、私は一般的な問題に直面しました。つまり、Wordpress SEO 1.14.15はクロスサイトスクリプティング攻撃に対して脆弱です。出力は以下のとおりです。

 | * Title: WordPress SEO 1.14.15 - index.php s Parameter Reflected XSS

 | * Reference: [http://packetstormsecurity.com/files/123028/][2]

 | * Reference: http://osvdb.org/97885

しかし、リンク http://packetstormsecurity.com/files/123028/ をたどると、攻撃は次のように実行できることが示されます

Yoast Wordpress SEO XSS

しかし、主な問題は、いくつかのXSSベクトルを挿入しようとしたときに、結果が肯定的でなかったことです。上記のURLでXSSを見つけることができませんでした。適切な出力エンコーディングがあり、スナップショットを以下に示します。

wordpress search xss

だから私の質問は:

  1. これをバイパスしてXSSを実行する方法はありますか?
  2. Wordpressのより優れたブラックボックステストを実行できる他のツールやリソースはありますか?
2
justtrying123

IIRC Wpscanはプラグインの存在をテストするだけであり、プラグインが特に脆弱であるバージョンではないため、表示されているのは、プラグインがインストールされているが脆弱ではないバージョンのサイトと一致します。

Wpscanなどのツールを使用する以外に、 arachni などの標準のブラックボックスWebアプリテストツールを使用して、 burp または [〜 #〜]ザップ[〜#〜]

3
Rory McCune

Wordpressは、非CMSよりも .5倍の頻度で攻撃されます です。 WPScanは、BackTrack Linuxの時代から存在してきた優れたツールです。

ただし、利用できるツールやテクニックは他にもあります。ここにいくつかの新しいツールのリストがあります:

Wordpressセキュリティのテストと修正のためのテクニック:

6
atdre

Wpscanはこの脆弱性を再現できなかったため、データベースから削除しました。 wpscan --updateを使用してwpscanデータベースを更新してから、ターゲットとするURLに対してwpscanを再実行すると、脆弱性が表示されないことがわかります。

2
Neil Singer