墨者靶场 初级:WordPress 远程攻击 CVE 漏洞 复现测试报告
发布时间
阅读量:
阅读量
墨者靶场 初级:WordPress 远程命令执行漏洞(CVE-2018-15877)复现
- 标题
- 研究背景
- 实践训练目的
- 问题解决思路
- 解题实施过程
题目

背景介绍
近日,一款名为Plainview Activity Monitor的WordPress插件被披露存在远程代码执行的安全隐患。该插件主要用于监测网站用户的操作行为。
实训目标
1、熟悉WordPress平台的基本功能;
2、探究该插件存在安全缺陷的成因;
3、掌握该插件安全漏洞的具体攻击手段;
解题方向明确
依据漏洞编号检索相关知识。
解题步骤解析
开启目标设备,进入相应网址。

通过御剑工具扫描后台系统,成功定位到登录界面。

还没有任何评论哟~
