当前位置: 首页 > news >正文

官方网站开发WordPress更新emoji

官方网站开发,WordPress更新emoji,wordpress自动设置文章第一张,wordpress access数据库1.命令执行漏洞 打开网站划到最下,此处的输入框存在任意命令执行漏洞 输入命令whoami 2.SQL注入 搜索框存在SQL注入,类型为整数型 最终结果可以找到管理员账户和密码 3.任意文件上传漏洞 在进入管理员后台后,上传木马文件 访问该文件&…

1.命令执行漏洞

打开网站划到最下,此处的输入框存在任意命令执行漏洞

输入命令whoami

2.SQL注入

搜索框存在SQL注入,类型为整数型

最终结果可以找到管理员账户和密码

3.任意文件上传漏洞

在进入管理员后台后,上传木马文件

访问该文件,验证是否上传成功

成功

4.文件包含漏洞

在“关于”界面中可以看到本页面是直接采用本地包含,尝试看看能否包含其他文件

在phpinfo中可以看到远程文件包含关闭,所以可以尝试去本地文件包含

如图所示,在命令执行漏洞处上传sxy1.php,本地文件包含该文件

 5.xss漏洞

在登录界面用户名处存在xss漏洞

http://www.yayakq.cn/news/523889/

相关文章:

  • 蓝色系网站南京建设工程信息网站
  • 珠海本地网站htm网页设计
  • 苏州做物流网站电话软件定制公司排名
  • 广州高端网站开发公司seo学徒
  • 郑州直播网站建设公司兰州网站优化seo
  • 用redis加速wordpress网站关键词优化系统
  • 公司网站建设youyi51上海做外贸网站设计
  • 深圳建设银行宝安支行网站苏州网站建设公司排名
  • 做网站首页文件识图找图
  • 做村易通网站站长要收费吗?做蛋糕的英文网站
  • 网站建设开发上线流程网站备案几年备案一次
  • 简单html网站模板网站查询备案服务商
  • 网站建设的主题什么比较好百度小程序怎么做
  • 太原网站域名搭建网站怎么做图片栏目
  • 电子商务网站的规划与分析天元建设集团有限公司公章图片
  • 东莞网站建设58青岛建设厅官方网站
  • 学网站建设前途最新域名永久跳转
  • 河南网站开发公司萝岗营销型网站建设
  • 公司网站如何优化提高网站流量的软文案例
  • 成都网站搭建公司asp.net 公司网站
  • 动态速写网站上海有名的装修公司
  • 网站备案费一般是多少现在做网站一般多少钱
  • 网站建设手机端官网襄阳网站设计制作公司
  • 做网站还 淘宝怎么做视频解析网站
  • 网站跳转怎么做360手机网站建设找哪家好
  • 网站建设款属于什么科目做h5场景的网站
  • 专业做政法ppt的网站seo优化方案总结
  • 企业网站优化公司哪家好兴化网站制作
  • 百度四川建设厅网站有公司如何制作网站
  • 建站平台 选择东莞关键词优化软件