当前位置: 首页 > news >正文

王爷的醋坛子又翻了免费阅读宁波 seo整体优化

王爷的醋坛子又翻了免费阅读,宁波 seo整体优化,科普网站建设,邢台做wap网站的公司简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.dt0577.cn/news/29343.html

相关文章:

  • 企业网站建设中存在的主要问题会有哪些?深圳市企业网站seo
  • 宁波 做网站产品设计
  • 做的网站怎么样才能再网上看到买号链接
  • wordpress文章关键字怎么添加官方正版清理优化工具
  • 阿里云服务器可以做几个网站新区seo整站优化公司
  • 怎么做舞曲网站照片查询百度图片搜索
  • html5网站开发教学策划营销推广方案
  • wordpress 汉化失败什么是网站优化
  • 在线做六级阅读网站企业seo排名
  • wordpress手机版 mp3百度seo点击器
  • 长春网站建设报价湖南seo推广多少钱
  • wordpress基础版seo优化实训报告
  • c 能用来做网站吗北京网站优化方法
  • 企业内网模板重庆 seo
  • 建筑公司网站应该则么做注册网站在哪里注册
  • 天津网站建设设计开发公司推广图片制作
  • 开发者账号是干嘛用的seo公司服务
  • 静安网站建设地推公司排名
  • ecshop生成网站地图url重复厦门百度代理公司
  • 门户网站建设需注意的问题色盲测试图片60张
  • 国企门户网站建设情况汇报百度搜索引擎优化相关性评价
  • 即墨专业医院网站制作公司百家号关键词排名优化
  • 网站与云平台区别如何做好搜索引擎优化工作
  • 差异基因做聚类分析网站广州疫情已经达峰
  • 短链接生成下载百度seo新站优化
  • 精品课程网站开发平台美国搜索引擎浏览器
  • 医疗网站建设公司百度指数的网址是什么
  • 深圳企业网站制作报价域名
  • 网站登记备案 个人国内免费域名注册
  • 网站粘度百度收录规则2022