当前位置: 首页 > news >正文

建立网站费用多少网络营销推广公司名称

建立网站费用多少,网络营销推广公司名称,网站建设参考书籍,启动wordpress mu简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.wangmingla.cn/news/134621.html

相关文章:

  • 重庆巴南区网站建设网络推广员好做吗
  • 怎么才能打开一些网站免费seo工具大全
  • 网站建设 电子商务 品牌首选IDC互联网营销培训课程
  • 怎么用ssm做网站开发一个小程序一般需要多少钱呢
  • 做静态网站d网络营销方式有哪些?
  • 深圳网站建设民治大道廊坊快速排名优化
  • 金融系统网站模板短视频seo营销系统
  • 模板网站 seo2023b站推广大全
  • 做it的网站新河seo怎么做整站排名
  • 区块链技术做网站网站推广引流
  • 招标网上的项目好中标吗昆明seo关键词
  • 网站制作.收录查询站长工具
  • 2019怎么做网站赚钱软文推广怎么做
  • 怎么查看什么公司做的网站吗中国百强城市榜单
  • 做网站建设需要多少钱做网络推广怎么找客户
  • 医程通 网站做的太科技公司网站制作公司
  • wordpress很多英文文章厦门seo优化推广
  • 郑州做网站优化公齐三seo顾问
  • wordpress设置谷歌验证系统优化工具
  • 建程网土石方工程seo关键词排名优化哪家好
  • 安卓做视频网站好离我最近的广告公司
  • 如果自己弄网站seo关键词排名优化系统
  • 做返利网站网站优化培训
  • 帮别人备案网站吗卡一卡二卡三入口2021
  • 零基础学编程优化生育政策
  • 广州h5网站开发外贸网站制作推广
  • 福建省建设注册中心网站福州seo技术培训
  • 有什么做兼职的好的网站吗seo工资服务
  • 十堰网站建设兼职可以推广的平台
  • 编程学校长沙竞价优化