WordPress

WordPress外掛WooCommerce任意檔案刪除漏洞分析

前言 近期,研究人員在WordPress的許可權處理機制中發現了一個安全漏洞,而這個漏洞將允許WordPress外掛實現提權。其中一個典型例子就是WooCommerce,該外掛是目前最熱門的一款電子商務外掛

WordPress 5.0 RC2 釋出,正式版即將到來

WordPress 5.0 的第二個候選版本已釋出,這是一個重要的里程碑,因為已越來越接近 WordPress 5.0 正式釋出。開發團隊將根據本候選版本的反饋,儘快公佈最終的釋出日期。 要提前體驗 Wo

WordPress Plugin Ninja Forms 3.3.17 XSS復現與分析

前言 Ninja Forms是WordPress的終極免費表單建立工具。使用簡單但功能強大的拖放式表單建立器在幾分鐘內構建表單。對於初學者,可以快速輕鬆地設計複雜的表單,絕對沒有程式碼。對於開發人

WordPress移除評論中的網站連結和郵箱地址

WordPress中陌生人評論時需要輸入網址,郵箱,使用者名稱等資訊,確實有點太過麻煩,而且對於大部分國內使用者而已,網址其實沒啥用處,所以簡化下。 取消電子郵件地址必填項 首先,在wp後臺-->

從零開始建立自己的部落格

www.minminmsn.com 是否受夠了各部落格平臺之間頻繁切換,精心設計的語言被無辜替換,辛苦維護的博文偶爾遭到無情的誤殺,鋪天蓋地的廣告瘋狂的轟炸。煩了!倦了!夠了!終於我要出手了,現

WordPress Plugin Quizlord 2.0 XSS漏洞復現與分析

前言 WordPress是使用PHP語言開發的部落格平臺,使用者可以在支援PHP和MySQL資料庫的伺服器上架設屬於自己的網站。也可以把 WordPress當作一個內容管理系統(CMS)來使用。 Wor

從外掛入手:挖掘流行框架的“後入式BUG”

遇WordPress頭大?讓我們從外掛入手! 當任務目標是一個wordpress站點的時候,是否讓你感到過頭大?wpscan掃了半天,卻沒有任何有利用價值的bug,這時候就拍拍屁股走人了? 流行框架一般

如何用語雀寫部落格?

過去我總是以用什麼工具來寫文件(文章)而糾結,直到遇見了語雀 。 yuque-blog 是最近這幾個週末用業餘時間設計和實現的一個部落格系統,核心目標是:“在語雀上(和你的小夥伴一起

威脅清單 | 全球500強企業棄用的Web應用存在安全隱患

前言 近日,一項針對全球領先企業所擁有的廢棄網站進行的研究表明,老舊的Web應用程式需要進行正確地“退役”處理。否則,這些已被棄用很久的資源仍然會經常影響著企業安全,因為這些Web應用程式中具有可利用的漏洞

2018最新PHP漏洞利用技巧

本文學習了幾種新式的php exploit方法,在此做一筆記 檔案刪除漏洞, unlink() Phar 反序列化, file*() PHP物件例項化, ReflectionClass(

棄用的網路應用中所遺留的安全隱患應得到重視

High-Tech Bridge在對英國《金融時報》所列出的世界五百強企業的調查後發現,在這些企業停止使用的網路應用中,往往會存在可利用的漏洞。被棄用的網路應用一旦沒有得到妥善的處置,就會為企業日後埋下嚴重的安全隱患

1746002591.2535