当前位置: 首页 > news >正文

网站模版整站下载域名注册网站

网站模版整站下载,域名注册网站,怎么做盗文网站,兼职小时工简介 多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告…

简介

多语言药房管理系统(MPMS)是用PHP和MySQL开发的,该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞,攻击者可利用此漏洞,将恶意代码上传至服务器并执行,从而控制服务器。

复现

1.进入环境,如下所示,发现只有最下面一个链接可以点击,并且没有注册功能。

2.进入链接

根据提示,在php_action/editProductImage.php存在任意文件上传漏洞

2.发现文件上传位置,且没有做任何限制,直接上传一句话木马

3.上传成功,复制上传文件路径

4.蚁剑连接

注意:蚁剑编码器选择base64

5.寻找flag

预防

  • 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞,因此建议用户及时升级到最新版本。
  • 严格限制文件上传功能。对于涉及到文件上传的功能,应该进行严格的检查和限制,只允许上传符合安全规则的文件类型和大小,同时对上传的文件进行安全扫描,确保没有恶意代码。
  • 安装安全补丁。针对该漏洞,可以安装相应的安全补丁,以消除漏洞的影响。
  • 配置安全设置。对于涉及到文件上传的页面,建议用户配置相应的安全设置,如禁用PHP短标签、禁用反斜杠转义等。
  • 定期备份数据。建议用户定期备份数据,以防止数据丢失或被恶意代码篡改。
  • 及时更新软件版本。建议用户及时更新软件版本,以获得最新的安全更新和补丁。
http://www.mmbaike.com/news/59675.html

相关文章:

  • 长沙做个网站多少钱深圳百度网站排名优化
  • 各种wordpress图片相册插件比较泰州seo外包公司
  • 深圳网站的优化百度百科优化
  • 网站开发的方式网站seo内容优化
  • 广州市哪有做网站的如何写好软文
  • wordpress指针美化网站关键词排名seo
  • 如何申请成立公司sem和seo有什么区别
  • 纯静态单页网站网络营销的方式和手段
  • 婚纱网站设计网上软文发稿平台
  • 宿迁网站建设推广公司网站服务费一年多少钱
  • 下载搭建网站软件seo站长查询
  • 网站备案取消流程百度动态排名软件
  • 响应式网站用什么开发的世界大学排名
  • wordpress后门查杀优化大师兑换码
  • 怎么自己写网站百度推广怎么操作
  • 网站收录软件nba常规赛
  • 现在网站建设的技术公司网址怎么制作
  • 简洁大气蓝色文章资讯网站为什么sem的工资都不高
  • 什么网站是做家教的源云推广
  • 中山市做网站公司怎么做网页
  • 天津做网站选择津坤科技c搜索引擎优化是什么?
  • 信息手机网站模板下载seo怎么优化软件
  • 做网站 php asp.net jsp国外网站排名前十
  • php网页游戏源码友情链接seo
  • 网站建设兼职挣多少钱谷歌外贸网站推广
  • 靠比较软件下载大全app网站全国疫情最新消息今天新增
  • 陆丰网站建设windows优化大师官方
  • 成都景观设计公司排名描述优化方法
  • 中国著名摄影网站网站信息
  • 微信小程序广告收益东营seo网站推广