WordPress插件漏洞分析溯源

WordPress插件漏洞分析溯源

难易程度 :

增加能力 : 90(完成可获得能力值)

消耗墨币 : 3墨币

分类 : SQL注入

标签 : SQL注入WordPress数据库

启动靶场环境靶场有387人完成/564人放弃

点击启动靶场环境 访问靶场 解题找到KEY 提交KEY 发表解题思路 完成

背景介绍

某公司内部技术知识分享系统使用了某些插件,为了保证该系统的安全,现要求安全工程师“墨者”对该系统进行安全测试。

实训目标

1、了解wordpress插件的相关漏洞;
2、了解并使用Wpscan扫描wordpress存在的漏洞;
3、了解SQLMAP使用的方法;
4、了解MD5解密的网站等;
5、了解wordpress后台Getshell的方法。

解题方向

根据Wpscan扫描的漏洞详情利用SQLMAP获取管理员账户密码,登录后台GETSHELL。

靶场设计者(发表评论)
当前靶场共有33706人浏览, 已有387人完成

该功能稍候开放!
墨者 墨者
墨者学院,专注于网络安全人才培养!

评论(请勿在评论区发表解题思路)

大神,发表一下您的看法吧!立即注册

大神,别默默的看了,快登录发表解题思路吧!立即注册

英雄榜

用户登录

提交当前靶场KEY

确认支付

当前剩余墨币为 需支付墨币 3 (购买该环境后有效期为0天)

加入墨者学院可立即获得20墨币

可免费开启靶场环境

点击注册领取

已有账号,立即登录