当前位置: 首页 > news >正文

wordpress全站开启ssl企业seo自助建站系统

wordpress全站开启ssl,企业seo自助建站系统,食品品牌网站策划,dw网页设计代码茶文化1.xss漏洞 搜索框输入以下代码&#xff0c;验证是否存在xss漏洞 <script>alert(1)</script> OK了&#xff0c;存在xss漏洞 2.SQL注入 经过测试&#xff0c;输入框存在SQL注入漏洞 查询数据库名 查询管理员账号密码 此处密码为MD5加密&#xff0c;解码内容如下 找…

1.xss漏洞

搜索框输入以下代码,验证是否存在xss漏洞

<script>alert(1)</script>

OK了,存在xss漏洞

2.SQL注入

经过测试,输入框存在SQL注入漏洞

查询数据库名

查询管理员账号密码

 此处密码为MD5加密,解码内容如下

找了半天,没有找到管理员登录界面,所以找到管理员账号和密码没有用,虽然没有,但是证明了一点,那就是此处可以无限制输入命令,并执行,通过扫描目录发现存在phpinfo文件,访问得知网站绝对路径

于是乎,尝试使用sql注入的方式,上传一句话木马

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/www.php' #

根据设定的地址访问上传的文件 

写入成功,蚁剑连接大脑,cmd代替思考

完事🧐

http://www.wangmingla.cn/news/41353.html

相关文章:

  • 便宜做网站靠谱吗杭州关键词排名提升
  • wordpress数据收集表单西安seo网络优化公司
  • 上海正规做网站公司手机网站关键词快速排名
  • 网站如何做浮窗aso优化报价
  • 重庆网站建站建设的费用收录网站查询
  • 网站建设seo优化的好处求网址
  • 泰安整站优化国内十大软件测试培训机构
  • 怎样做网站的反链网站seo基础优化
  • 怎么做跑腿网站网盘资源免费观看
  • wordpress本地网站seo 的作用和意义
  • 精品课程网站怎么做常州网络推广平台
  • 家居装修公司seo有哪些优化工具
  • 中山那些网站公司北京百度快照推广公司
  • 信用门户网站建设方案最新的网络营销方式
  • 网站建设与管理试卷A有免费推广平台
  • 网页设计与制作教程知识点百度关键词优化有效果吗
  • 国外机械做的好的网站安卓嗅探app视频真实地址
  • 怎么可以做网站产品线上推广方式都有哪些
  • 商品交换电子商务网站开发进入百度官网
  • 公司官方网站一般什么公司做汕头seo推广外包
  • wordpress删除小工具长沙官网seo服务
  • 咸阳网站建设学校seo资源是什么意思
  • 用rp做网站不用写前段代码seo推广优化公司哪家好
  • 博彩网站做维护苏州seo培训
  • 个人交互式网站备案百度品牌广告是什么
  • 外贸soho东莞建站网站宣传
  • 网站后期维护是做什么竞价推广外包
  • 网站开发前期调研广点通官网
  • 哈尔滨网站建设制作价格新闻头条今日要闻军事
  • wordpress美化底部石家庄seo关键词排名