Pull to refresh
13
Karma
0
Rating

User

CSRF уязвимость в Wordpress — комментарии

Reading time 3 min
Views 4.7K
CMS *Information Security *WordPress *

Введение


Читал я вчера про Егора Хомякова. Подумал — может и я так смогу? И начал со своего блога на Wordpress. Адрес приводить не буду, иначе сам блог ляжет от Хабраэффекта, а меня обвинят в рекламе :).

Теория


Итак, где имеет смысл искать CSRF в Wordpress? На ум приходит только одно — комментарии. Там и начнём.
Осторожно, под катом две PNG картинки среднего размера.
Читать дальше →
Total votes 87: ↑81 and ↓6 +75
Comments 34

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity