Advertisement

墨者靶场 初级:WordPress 远程攻击 CVE 漏洞 复现测试报告

阅读量:

墨者靶场 初级:WordPress 远程命令执行漏洞(CVE-2018-15877)复现

  • 标题
    • 研究背景
    • 实践训练目的
    • 问题解决思路
    • 解题实施过程

题目

在这里插入图片描述

背景介绍

近日,一款名为Plainview Activity Monitor的WordPress插件被披露存在远程代码执行的安全隐患。该插件主要用于监测网站用户的操作行为。

实训目标

1、熟悉WordPress平台的基本功能;
2、探究该插件存在安全缺陷的成因;
3、掌握该插件安全漏洞的具体攻击手段;

解题方向明确

依据漏洞编号检索相关知识。

解题步骤解析

开启目标设备,进入相应网址。

在这里插入图片描述

通过御剑工具扫描后台系统,成功定位到登录界面。

![在这里插入图片描述](https://cdl.itadn.c

全部评论 (0)

还没有任何评论哟~