找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: mzh

自用wordpress被人上传文件,如何预防

[复制链接]

15

主题

398

回帖

875

积分

高级会员

积分
875
 楼主| 发表于 2018-6-15 02:14:00 | 显示全部楼层
装个云锁扫一次代码
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-6-15 09:42:04 | 显示全部楼层

callmefeifei 发表于 2018-6-15 01:55

最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

你这是安装了插件才有的吧, 默认没有 admin.php?page=wpgmp_manage_location 这个页面
回复

使用道具 举报

270

主题

1568

回帖

4030

积分

论坛元老

积分
4030
发表于 2018-6-15 02:16:00 | 显示全部楼层

callmefeifei 发表于 2018-6-15 01:55

最新注入代码:{domain}/wp-admin/admin.php?page=wpgmp_manage_location&orderby=location_address&order= ...

怎么用的,我试试我的
回复

使用道具 举报

6

主题

244

回帖

628

积分

高级会员

积分
628
发表于 2018-6-15 09:44:44 | 显示全部楼层

宁静致远 发表于 2018-6-16 03:51

装个云锁扫一次代码

谢谢,有时间试一试
回复

使用道具 举报

163

主题

1222

回帖

2983

积分

金牌会员

积分
2983
发表于 2018-6-15 09:45:39 | 显示全部楼层

bob1987 发表于 2018-6-16 08:51

我是用的网络下载的主题么?那种主题大部分有php漏洞,你不修复是可以上传提权的 ...

谢谢
我用的是wp自带的,首页一盆花的那个主题。因为基本上我就自己写点东西,没啥要求,有字就行,所以没太管美观的事情


然后这样都被上传了
我现在怀疑会不会是之前权限设的太多了升级下wordpress和php基本就好了
回复

使用道具 举报

76

主题

460

回帖

1190

积分

金牌会员

积分
1190
发表于 2018-6-15 01:55:00 | 显示全部楼层

asmon 发表于 2018-6-15 01:59

听说牛逼的大牛,都是用记事本做html单页面做网站的,这样应该没有任何漏洞,有漏洞也是服务器的事情,我猜 ...

是的p标签然后helloworld
回复

使用道具 举报

15

主题

398

回帖

875

积分

高级会员

积分
875
 楼主| 发表于 2018-6-15 22:08:36 | 显示全部楼层
Editor的漏洞最多,editor有上传附件功能,
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-6-16 00:07:29 | 显示全部楼层

mzh 发表于 2018-6-16 12:52

谢谢
我用的是wp自带的,首页一盆花的那个主题。因为基本上我就自己写点东西,没啥要求,有字就行,所以 ...

wordpress密码,或其它密码,是随机密码,易猜吗?
回复

使用道具 举报

45

主题

724

回帖

1613

积分

金牌会员

积分
1613
发表于 2018-6-15 17:34:00 | 显示全部楼层
装个能渗透的linux系统 用wpscan这个工具扫一下所有漏洞
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 17:50 , Processed in 0.017721 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表