网站漏洞

metinfo 漏洞 上传代码不严谨导致远程SQL注入漏洞

阅读(235)

2018年11月23日SINE网站安全检测平台,检测到MetInfo最新版本爆出高危漏洞, 危 害性较大,影响目前MetInfo 5.3版本到最新的 MetInfo 6.1.3版本,该网站漏 洞产生的主要 原因是MetInfo的上传代码...

phpmyadmin漏洞利用以及提权上传webshell

阅读(2583)

phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些, 最近phpmysql爆出漏洞,尤其是弱口令,sql注入漏洞,都会导致mysql的数据账号密码被泄露, 那么如何...

网站快照被劫持 标题被篡改成博彩内容的解决方法

阅读(548)

三年前用dedecms织梦系统,帮公司设计了一个网站,平常的网站更新,以及优化也都 是我在负责,前段时间发现网站的流量越来越少,用爱站站长工具查看了一下,竟然发现网站 快照被...

齐博cms 又爆SQL注入漏洞 可远程执行代码提权

阅读(2256)

齐博cms整站系统,是目前建站系统用的较多的一款CMS系统,开源,免费,第 三方扩展 化,界面可视化的操作,使用简单,便于新手使用和第二次开发,受到许 多站长们的喜欢。开发...

ecshop漏洞修复 以及如何加固ecshop网站安全?

阅读(630)

由于ECShop漏洞前段时间被爆出sql注入漏洞,众多使用ecshop程序源码的用户大面积 的受到了网站被篡改,最明显的就是外贸网站被跳转到一些北京赛车,PK10,彩票的网站上 去,导致在谷歌的...

ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞

阅读(2089)

ecshop漏洞于2018年9月12日被某安全组织披露爆出,该漏洞受影响范围较广 ,ecshop2.73版本 以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影响 ,主要漏洞是利用远程代码执行sql注入...

thinkphp通杀漏洞利用以及网站安全修复建议

阅读(1811)

thinkphp在国内来说,很多站长以及平台都在使用这套开源的系统来建站 ,为什么会这么 深受大家的喜欢,第一开源,便捷,高效,生成静态化html,第二 框架性的易于开发php架构, 很多...

UEditor漏洞 任意文件上传漏洞POC与复现 2018 .net新版

阅读(3849)

UEditor于近日被曝出高危漏洞,包括目前官方UEditor 1.4.3.3 最新版本, 都受到此 漏洞的影响,ueditor是百度官方技术团队开发的一套前端编辑器,可以 上传图片,写文字, 支持自定义的...

S2-057漏洞 利用POC 远程执行命令漏洞复现

阅读(2183)

S2-057漏洞,于2018年8月22日被曝出,该Struts2 057漏洞存在远程执行系 统的命令, 尤其使用linux系统,apache环境,影响范围较大,危害性较高,如果 被攻击者利用直接提权 到服务器管理员...