当前位置: 首页 > news >正文

wordpress 更换编辑器seo是做什么的

wordpress 更换编辑器,seo是做什么的,给个网址2022年能用的,wordpress菜单子页面1.环境准备:搭建漏洞测试的基础环境 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址 第一次登录删除dami根目录下install.lck文件 如果检测环境不正确可以下载php5.3.2…

1.环境准备:搭建漏洞测试的基础环境

  • 安装完phpstudy之后,开启MySQL和Nginx,将dami文件夹复制到网站的根目录下,最后访问安装phptudy机器的IP地址

在这里插入图片描述


  • 第一次登录删除dami根目录下install.lck文件

在这里插入图片描述


  • 如果检测环境不正确可以下载php5.3.29版本

在这里插入图片描述


  • 启动服务

在这里插入图片描述


  • 最后打开dami后台网站

在这里插入图片描述


2.XSS漏洞:展示跨站脚本攻击实例

  • 查看存在XSS漏洞的源代码,在输入框中输入命令,更改后的源代码为

在这里插入图片描述


  • 修改后弹出弹窗

在这里插入图片描述


3.CSRF漏洞:演示跨站请求伪造攻击

  • 通过截取管理员修改密码界面的流量包,修改参数并发送,最后将构造与原网页相似的网站并发送给管理员,如果钓鱼成功则触发脚本通过管理员修改密码

在这里插入图片描述


  • 截获修改请求包之后发送到repeater,并且关闭截获

在这里插入图片描述


  • 右键生成CSRF虚假网站
    在这里插入图片描述

  • 使用管理员登录的浏览器访问生成的URL,密码修改成功
    在这里插入图片描述

4.模板漏洞:模板渲染中的安全隐患

  • 通过模板中相同的结构,对网页进行编辑,在首页底部添加代码:<?php phpinfo(); ?>

在这里插入图片描述


  • 返回首页查看效果

在这里插入图片描述


5.任意文件删除漏洞:模拟文件删除漏洞攻击

  • 在可以删除文件的界面点击删除,使用BP抓获,通过修改删除文件的位置来删除像删除的文件

在这里插入图片描述


  • 删除成功

在这里插入图片描述


6.任意目录添加漏洞:展示目录添加漏洞的利用

  • 与删除相似,同样为修改想要添加或者修改文件的目录

在这里插入图片描述


  • 操作成功

在这里插入图片描述


7.框架漏洞:框架中常见安全漏洞分析

  • 发现网页存在框架漏洞

在这里插入图片描述


8.验证码不刷新:展示验证码机制的缺陷

-根据观察发现网页的验证码在本地验证,所以存在验证码不刷新的漏洞,通过BP抓包并放到轰炸模块中,对密码进行爆破

在这里插入图片描述

  • 轰炸界面

在这里插入图片描述


  • 选择对应的字典用来爆破

在这里插入图片描述

http://www.zhongyajixie.com/news/65893.html

相关文章:

  • 网站备案 如何填最知名的网站推广公司
  • asp.net小型网站开发seo推广营销公司
  • wordpress图片添加标签疫情优化调整
  • 商城网站建设是 什么外贸营销型网站制作
  • 贵州省政府门户网站建设广告软文营销平台
  • jsp借书网站开发企业推广策划公司
  • dede如何制作网站地图百度开户推广
  • 网络营销方式的优缺点seo俱乐部
  • 怎么建设一个公司网站百度网址大全
  • 邢台做移动网站价格表it培训
  • 奥运网站模板网站批量收录
  • 思明自助建站软件google app下载
  • 江苏做网站公司有哪些合肥网站推广公司
  • 服装网站建设开发语言互联网营销公司
  • 牡丹江网站seo优化设计三年级上册答案
  • 中国机械加工最多的地方丁的老头seo博客
  • 广州网站建设联系电话如何优化网络延迟
  • 网站备案需要审核多久百度登录
  • 如何创建一个网站用来存放东西怎么建立自己的网站平台
  • 网站建设图文网站权重什么意思
  • 服装手机商城网站建设百度站长平台有哪些功能
  • 关于合肥的网站好百度seo不正当竞争秒收
  • 能源公司网站建设刷关键词优化排名
  • 淮北 网站建设关键词的分类和优化
  • 购物网站开发会遇到的的问题seo整站优化更能准确获得客户
  • 政府网站建设与管理蔡seo做得比较好的企业案例
  • Wordpress需要更新吗广州网络seo公司
  • 市政道路毕业设计代做网站温州网站快速排名
  • 做内网网站教程全球网站流量排名100
  • c语言除了做网站还能干什么app开发网站