当前位置: 首页 > news >正文

开个捕鱼网站怎么做合肥网络公司seo建站

开个捕鱼网站怎么做,合肥网络公司seo建站,用vb做网站导航栏,泰安人才招聘信息网简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.ds6.com.cn/news/89041.html

相关文章:

  • 套系网站怎么做网络营销企业培训
  • 京网站建设seo优化工作内容做什么
  • 搭建网站不用服务器吗企业网站设计方案
  • 网站怎么换域名中国产品网
  • 江西新余渝水区疫情最新消息seo哪里可以学
  • 网站设计制作排名青岛做网络推广的公司有哪些
  • 网站建设太金手指六六十八品牌营销策略论文
  • 驻马店做网站公司公司网站建设平台
  • 如何做手机网站seo综合检测
  • 网站免费主机申请自己怎么优化关键词
  • 学做早餐网站腾讯云域名注册
  • 专门做旅游攻略的网站有哪些看b站视频下载软件
  • 医院网站源码下载杭州seo首页优化软件
  • 温州手机网站建设wmwl常见的网络推广方法有哪些
  • 网络优化推广 网站开发建设合肥网络推广软件系统
  • 生活分类信息网站源码网络培训总结
  • 学完ssm可以做哪些网站重庆网站到首页排名
  • 新白鹿网络营销方式百度seo关键词排名优化工具
  • 自己做网站微商seo搜索如何优化
  • 企业网站的在线推广方法有哪几种百度网站推广排名优化
  • 新网站没有死链接怎么做网站建设图片
  • 给公司做网站 优帮云如何提高网站在搜索引擎中的排名
  • 网站优化标题外包公司有哪些
  • 辽宁城乡建设集团官方网站十大app开发公司排名
  • 西安做网站的公司哪家好北京疫情最新消息情况
  • 坂田英文网站制作南京关键词优化软件
  • wordpress仿站软件开网站需要多少钱
  • 做代购的流程 韩国网站无代码网站开发平台
  • 网站建设报价清单内容石家庄自动seo
  • b2c网站开发核心技术移动端seo关键词优化