技术栈
wp2shell
破碎的南瓜
3 小时前
安全
·
wordpress漏洞
·
wp2shell
wordpress核心框架漏洞(wp2shell)—先行版(小白篇)
前言:我觉得这个漏洞可以分成8个环节,先找到核心的注入点---把需要的数据注入----把注入的东西写到缓存里-------把缓存里的存到数据库里面------再从数据库提取数据时形成2个环路-------在第一个环路中实现提权--------在第二个环路中实现创建管理员用户--------用管理员用户造成破坏
我是有底线的