国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

黑客進(jìn)入wordpress后臺(tái)拿shell
2009-05-08   

昨天看到一個(gè)woredpress插件能注入的漏洞,興沖沖的去試了幾個(gè),都是不能解開密碼,或者權(quán)限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?

后來一想很簡(jiǎn)單噢。能編輯模板就能拿到shell。首先edit 模板,接著找php的文件。

接著備份下他的內(nèi)容,然后替換成一句話木馬,接著訪問那個(gè)頁(yè)面的地址。
/wp-content/themes/default/404.php



然后就拿到權(quán)限了。

是不是超級(jí)簡(jiǎn)單啊 ~有大大有更好的方法介紹下哈。
我繼續(xù)找能進(jìn)后臺(tái)的。

熱詞搜索:

上一篇:突破XSS字符數(shù)量限制執(zhí)行任意JS代碼
下一篇:標(biāo)準(zhǔn)戰(zhàn)略將成為提升“網(wǎng)站安全”含金量的殺手锏

分享到: 收藏
主站蜘蛛池模板: 永定县| 巴彦淖尔市| 巩义市| 西乌珠穆沁旗| 庆安县| 吉木乃县| 凤庆县| 称多县| 武强县| 定西市| 呼玛县| 临清市| 台前县| 安化县| 三穗县| 岗巴县| 行唐县| 谷城县| 赤城县| 鄂托克旗| 固安县| 健康| 青海省| 遂宁市| 和硕县| 宁晋县| 南昌市| 筠连县| 轮台县| 庆元县| 萨迦县| 高唐县| 钟山县| 紫金县| 丹巴县| 衡南县| 定边县| 吴江市| 当阳市| 车致| 织金县|