wordpresss任意文件刪除漏洞復現

環境搭建(phpstudy) ​ 進入後臺後,點擊Media(媒體),在點擊Add New (添加) ​ 進入到上傳文件位置 ​ 選擇一張圖片上傳然後點擊編輯,頁面跳轉到如下圖所示​ 然後用插件查找post.php,找到_wpnonce的值爲d6c958e911 用hackbar對數據包進行修改 然後在burpsuite裏面重放,發送成功返回302狀態   此時在點擊刪除按鈕 Delete Per
相關文章
相關標籤/搜索