国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客進入wordpress后臺拿shell
2009-05-08   

昨天看到一個woredpress插件能注入的漏洞,興沖沖的去試了幾個,都是不能解開密碼,或者權限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?

后來一想很簡單噢。能編輯模板就能拿到shell。首先edit 模板,接著找php的文件。

接著備份下他的內容,然后替換成一句話木馬,接著訪問那個頁面的地址。
/wp-content/themes/default/404.php



然后就拿到權限了。

是不是超級簡單啊 ~有大大有更好的方法介紹下哈。
我繼續(xù)找能進后臺的。

熱詞搜索:

上一篇:突破XSS字符數量限制執(zhí)行任意JS代碼
下一篇:標準戰(zhàn)略將成為提升“網站安全”含金量的殺手锏

分享到: 收藏
主站蜘蛛池模板: 文安县| 本溪| 宜宾市| 翁源县| 巴里| 扬州市| 商都县| 玉门市| 出国| 石柱| 九寨沟县| 崇阳县| 应用必备| 铜梁县| 苏州市| 普兰店市| 澎湖县| 碌曲县| 洪湖市| 高阳县| 兴宁市| 鲁甸县| 班戈县| 武胜县| 永昌县| 瑞昌市| 南丰县| 龙胜| 新闻| 泸州市| 凯里市| 新余市| 华亭县| 东阿县| 嘉禾县| 武强县| 泗洪县| 墨竹工卡县| 开阳县| 依兰县| 邹平县|