a级黄色视频|无码黄片电影|成人片黄色|久久国产精品久久久久久电车|a操逼片

外貿(mào)課堂 外貿(mào)網(wǎng)站 外貿(mào)SEO 付費(fèi)廣告 社交營銷 外貿(mào)營銷 外貿(mào)推廣 外貿(mào)知識 外貿(mào)政策 外貿(mào)百科
當(dāng)前位置:首頁 > 外貿(mào)課堂 > 外貿(mào)營銷 > WordPress4.9 最新版本網(wǎng)站安全漏洞詳情與修復(fù)

WordPress4.9 最新版本網(wǎng)站安全漏洞詳情與修復(fù)

wordpress 目前互聯(lián)網(wǎng)的市場占有率較高,許多站長以及建站公司都在使用這套開源的博客建站系統(tǒng)來設(shè)計網(wǎng)站,wordpress的優(yōu)化以及html靜態(tài)化,深受google以及搜索引擎的喜歡,全世界大約有著百分之28的網(wǎng)站都在使用這套系統(tǒng),國外,外貿(mào)網(wǎng)站,個人博客使用的最多。

我們SINE安全在對其wordpress網(wǎng)站進(jìn)行詳細(xì)的安全檢測以及網(wǎng)站漏洞檢測,發(fā)現(xiàn)wordpress存在著高危的網(wǎng)站安全漏洞,在wordpress4.9版本一下存在著管理員密碼找回漏洞,可以在找回密碼的過程中竊取用的密碼資料,可以先人一步對其找回的密碼進(jìn)行設(shè)置。

WordPress 漏洞詳情

在該系統(tǒng)代碼里我們發(fā)現(xiàn)wp_mail這個函數(shù)具體的作用是用來發(fā)送郵件,用戶找回密碼首先會發(fā)送郵件過去,確認(rèn)賬號的所有者,然后再進(jìn)行重新設(shè)置密碼,但是在這個找回密碼發(fā)送郵件的過程中,我們發(fā)現(xiàn),代碼里的發(fā)送服務(wù)器地址:server這個值里是可以偽造的,也就是說我們可以構(gòu)造惡意的函數(shù)來對其進(jìn)行sql注入以及查詢數(shù)據(jù)庫里的賬號密碼。

在正常的情況下,網(wǎng)站發(fā)送郵件的參數(shù)配置里會把退件的一個地址作為用戶密碼找回的時候,如果沒有發(fā)送到對方的郵件里,會直接退回到退件的郵件地址里去,也就是說我們可以設(shè)置退件的地址發(fā)送到我們設(shè)置好的郵件地址里去,我們來進(jìn)行重新找回密碼,設(shè)置用戶的新的密碼。

我們首先利用阿里云的服務(wù)器,ECS購買一個按量付費(fèi)的國內(nèi)服務(wù)器,linux centos系統(tǒng),然后安裝nginx+PHP+mysql數(shù)據(jù)庫的這么一個網(wǎng)站環(huán)境,再下載WordPress官方的一個版本,安裝到服務(wù)器中,我們來現(xiàn)場實(shí)戰(zhàn)一下:如下圖:

我們創(chuàng)建一個我們自己的郵箱,在服務(wù)器里搭建好郵箱的環(huán)境,開啟stmp25端口,然后抓包WordPress找回這里,遠(yuǎn)程代碼執(zhí)行我們的操作,如下圖:

這里我們提交到我們的網(wǎng)站里去,郵件沒有發(fā)送成功就會退送到我們遠(yuǎn)程代碼指定好的郵件地址里去的.

然后如果郵件里沒有用戶密碼找回的鏈接,我們可以通過查看源代碼或者是html代碼就可以看到重新設(shè)置用戶密碼的鏈接。

WordPress 網(wǎng)站漏洞修復(fù)建議:

建議各位網(wǎng)站的運(yùn)營者盡快升級WordPress到最高版本,或者是關(guān)閉用戶密碼找回功能,對網(wǎng)站程序代碼不懂的話,也可以直接關(guān)閉郵件的發(fā)送設(shè)置,還是不太懂的話,建議找專業(yè)的網(wǎng)站安全公司進(jìn)行網(wǎng)站漏洞修復(fù),國內(nèi)SINE安全公司、以及綠盟、啟明星辰都是比較專業(yè)的。

上一篇:科大訊飛消費(fèi)者產(chǎn)品 不得錯過的工作、學(xué)習(xí)必備效率神器

下一篇:外貿(mào)網(wǎng)站海外推廣的必備攻略


相關(guān)文章:

杭州市濱江區(qū)偉業(yè)路3號

業(yè)務(wù)熱線(微信同號):18143453325

業(yè)務(wù)郵箱:2848414880@qq.com

業(yè)務(wù)QQ:2848414880

目標(biāo):致力于幫助中國企業(yè)出海淘金

使命:為國內(nèi)企業(yè)跨境出海提供動力支持

愿景:打造用戶期待和尊重的外貿(mào)服務(wù)商

Copy © 外貿(mào)巴巴 www.askpx.com 版權(quán)所有備案號:浙ICP備18013128號-2
亚洲天堂精品人妻| 91在线视频播放| av国产中文字幕五月| 国产伊人婷婷久久久久| 久久六月香草欧美精品| 日本色一区入超碰在线不卡| av动漫东北一级片a片| 午夜福利在线视频| 有日本黄色视吗自韩毛片| 国产精品久久久久久久久久中字幕 | 国产αⅴ无码乱码在线观看性色| 日韩欧美一级二级片| 黄色费网站成人免费| 一级a看片2018免费毛片| 激情av毛片在线免费看| AA黄色天堂毛片| 可以免费观看的av| 先锋成人资源亚洲| 欧美黄色精品电影| 国产免费首页av| 91操人视频天天透天| 凑莉久av电影在线观看| 久久久制造厂97毛片| 中文字幕97超碰| 全部免费的毛片视频在线看| 亚洲第一影院视频字幕| 国产久久黄色片视频| 激情AV在店日韩无码十| 日本成人无码高清| 亚洲痴汉无码高清| 自拍偷拍视频综合9| 亚洲激情无码性爱小说| 日韩三级片网址| 中文字幕在线观看第十页| 日韩一卡在线视色| 911黄色视频色色色人妻| 欧美夜射激情夜射激情夜射激情| 月韩成人AV在线| 日本人妻中文字幕乱码系列| av中心爽在线操31超碰| 精品无码成人免费|