摘要: 0x00 WordPress简介 WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。 0x01 漏洞概述 该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经 阅读全文
posted @ 2020-02-21 20:12 小菜鸟当黑客 阅读(1231) 评论(0) 推荐(0) 编辑
摘要: 0x00 漏洞简介 Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。 Apache Tomcat服务器存在文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件,如:web 阅读全文
posted @ 2020-02-21 19:41 小菜鸟当黑客 阅读(940) 评论(0) 推荐(0) 编辑