当前位置: 首页 > news >正文

哪些网站是营销型网站及原因公众号二次开发

哪些网站是营销型网站及原因,公众号二次开发,网络营销的主要形式有建设网站,seo研究院防御策略 过滤判断换referer头#xff0c;添加tocken令牌验证#xff0c;白名单 CSRF攻击和XSS比较 相同点#xff1a;都是欺骗用户 不同点#xff1a; XSS有攻击特征#xff0c;所有输入点都要考虑代码#xff0c;单引号过滤 CSRF没有攻击特征#xff0c;利用的点…防御策略 过滤判断换referer头添加tocken令牌验证白名单 CSRF攻击和XSS比较 相同点都是欺骗用户 不同点 XSS有攻击特征所有输入点都要考虑代码单引号过滤 CSRF没有攻击特征利用的点是用户或者管理员登录状态打开如果没token和referer验证就有可能有漏洞 示例实验先搭建一个实验网站 搭建一个discuz论坛网站设置下管理员账户密码数据库密码 进入管理中心添加两个分区 添加一个普通用户 登录UCenter更新缓存 备份 ​ 如果备份备份的文件路径如下路径upload\uc_server\data\backup\backup_230921_IoXzTQ是随机产生的230921_wvKcrM-1.sql是备份的文件 ​ ​ 下面来拆解下构造攻击代码原理 http://192.168.246.11/upload/admin.php是刚才UCenter点备份那个网址 链接设置为蓝色是BP抓包的地址抬头红色是自己构造的文件名。 http://192.168.246.11/upload/uc_server/admin.php?mdbaoperatetexportappid0backupdirxxxx%26backupfilename%3Daaaa 这个网址就能在刚才那个备份网址备份的文件夹backup里面创建一个xxxx的备份文件夹备份的数据库叫aaaa-1.sql有-1是因为超过2M系统自动拆分成-1-2-3 把上面这个xxxx文件删掉通过上面已经知道构建的那个链接可以创建数据库 用test账户登录上传带链接的图片   发帖时一定要添加一个网络图片链接设置为 演示管理员点击这个有问题的评论 只要是网站管理员在admin登录状态下点了那个评论。即使管理员没有在Ucenterd点数据备份那个备份的地方里面也会有构造的那个xxxx备份文件 查看构建的网址http://192.168.246.11/upload/uc_server/data/backup/xxxx/aaaa-1.sql 就可以获取已经备份的文件。有插入的地方都容易产生钓鱼漏洞 注意discuz是开源网站可以查到目录
http://www.hkea.cn/news/14309895/

相关文章:

  • 织梦网站后台使用说明书招标网哪个好并且免费
  • 网站代码建设+实例营销推广方式都有哪些
  • php英文商城网站建设自己制作logo的软件
  • 如何快速找到做网站的客户台州建站网站模板
  • 生态旅游网站的建设wordpress手机站点
  • 上海松江做网站建设推销什么企业做网站和app6
  • 住房和城乡建设部官方网站网络建设标准
  • 内江市规划建设教育培训中心网站建立网站需要多少钱责任y湖南岚鸿联系
  • 怎么制做网站上海兴业建设有限公司网站
  • 带后台的网站模板广州番禺区怎么样
  • 专业的网站建设报价四川住房和城乡建设局网站首页
  • 单页网站seo如何优化十大少儿编程教育品牌
  • 建设人行官方网站东莞大朗网络推广外包
  • 推荐几个用vue做的网站设计师常看的网站
  • 网站域名查询官网环境建设公司网站
  • 专业的河南网站建设价格低wordpress活动召集插件
  • 网站悬浮代码重庆旅游网页制作
  • 外包做网站赚钱么濮阳建网站的
  • .net开发网站的优点主题资源网站建设
  • 杭州 网站设计制作百度的官方网站
  • 外贸 网站设计08系统iis信息管理器怎么建设网站
  • 建设有限公司网站电子商务网站建设百度文库
  • 网站建站和推广服务公司深圳关键词首页排名
  • 千岛湖建设集团网站汕头汽车网站建设
  • 做网站点击率赚钱吗工装公司和家装公司的区别
  • 网站在线支付德州手机网站建设费用
  • 青岛网站运营营销网站竞品分析报告
  • 百度站长统计工具迈创网站建设
  • 网站建设需要注意什么哪些制作个网站大概多少钱
  • 网站后台发邮件如何写手机适配网站