技术栈

wp2shell

破碎的南瓜
3 小时前
安全·wordpress漏洞·wp2shell
wordpress核心框架漏洞(wp2shell)—先行版(小白篇)前言:我觉得这个漏洞可以分成8个环节,先找到核心的注入点---把需要的数据注入----把注入的东西写到缓存里-------把缓存里的存到数据库里面------再从数据库提取数据时形成2个环路-------在第一个环路中实现提权--------在第二个环路中实现创建管理员用户--------用管理员用户造成破坏
我是有底线的