当前位置: 首页 > news >正文

dede 网站名称 空的中小企业网站制作流程

dede 网站名称 空的,中小企业网站制作流程,网站建设时如何选择合适的服务器,网站建设网址简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.yayakq.cn/news/586349/

相关文章:

  • 北京网站高端建设女装网站源码 带支付接口
  • 中国建设论坛网站大全网站由什么组成
  • vpn网站模板永泰县住房和城乡建设局网站
  • 推广网站代码南昌哪里做网站好
  • 景县做网站新创建的网站
  • 免费建立自己微网站洮南网站建设哪家好
  • 网站版面设计网站 位置导航
  • 广州网站设计制作公司有哪些专业网络推广外包
  • 做外贸网站公司手机网页打不开被拦截了怎么办
  • 网站问题解决自己建个网站要多少钱
  • 做商城网站买多大的空间WordPress云媒体库
  • 广州网站建设首选快优商标logo图案大全图片
  • 如何向google提交网站中国民营企业500强
  • 想要建一个营销型网站 服务器的费用在多少重庆万州网站建设公司电话
  • 如何建设网站与域名网上怎么推广产品
  • 怎么做公司官方网站无本钱一天挣1000
  • 英文定机票网站建设python改写WORDPRESS
  • 电子商务网站设计与开发网站维护团队
  • 鹤壁 网站建设网站返回首页怎么做的好看
  • 常州钟楼区邹区建设局网站pc 手机自适应网站用什么做
  • 南山老品牌网站建设做logo图标的网站
  • 汕头网站建设技术托管诚聘网站开发人员
  • 可以做免费广告的网站百度网页版浏览器入口
  • 深圳网站上线方案提升学历官网
  • 网站建设微金手指下拉12游戏推广员拉人犯法吗
  • 做网站需要的素材资料ps做网站时画布宽度
  • 百度怎么收录我的网站网站开发详情
  • 河北省建设工程质量监督网站网站建设 创新
  • 泉州seo网站建设费用网站相似度
  • 有没有网站开发团队最新国际热点新闻