黑客查询的记录靠谱吗?怎样才能查找到别人的微信聊天记录

访客4年前关于黑客接单702

在CMS市场上占有率高达6成的WordPress是个开源的内容管理系统(CMS),而WooCommerce则是免费的电子商务外挂程序。据悉,WooCommerce的安装数量已超过400万,号称有30%的线上商店都采用了该外挂。

WordPress外挂WooCommerce曝远端攻击漏洞

  然而RIPS安全研究人员Simon Scannell指出,WooCommerce含有一个文章删除漏洞,允许商店经理(Shop Manager)移除服务器上的任何文件,这类的漏洞通常不会造成太大的危害,顶多是删除网站上的index.php文件并造成服务阻断。然而,当辅以WordPress的权限处理漏洞时,却能让攻击者控制整个网站。

  WooCommerce提供3种角色权限,分别为客户、商店经理及管理员,其中,商店经理主要负责管理客户、产品及订单,在WooCommerce设定好商店经理的角色之后,WordPress则会赋予它edit_users的能力,并将此一角色存放在WordPress的资料库中,但edit_users的预设值能够编辑所有使用者的信息,包括管理员在内。

  为了避免商店经理越权修改管理员资料,每当呼叫edit_users时,WooCommerce就会添加元数据以限制edit_users的能力,只允许它修改客户或产品信息,而不得编辑管理员信息。

  然而,取得商店经理权限的攻击者却可利用WooCommerce的文件删除漏洞,直接删除WooCommerce;当WooCommerce被关闭之后,WordPress并没有移除商店经理的权限,同时WooCommerce对该权限所设定的限制也因此而失效,商店经理即能如入无人之境地修改管理员信息,取得系统的管理权限,直接接管整个网站,进而执行任意程序。

  WordPress一直没有修改此权限管理上的设计漏洞,因此它也可能影响其它的外挂程序,但因WooCommerce的用户众多,而成为RIPS的研究对象。

相关文章

罗丽丝内衣加盟费用是多少,罗丽丝内衣属于什

罗丽丝内衣加盟费用是多少,罗丽丝内衣属于什

近期,上海市工商局集中组织力量对普陀、浦东、闵行、杨浦、黄浦5个区域13家商场、超市、专卖店销售的52个品牌80个批次女式内衣(含塑身衣)进行了市场检查和质量抽检,经检测,有23个批次不合格,不合...

微信号追踪定位找人(孩子离家出走怎么定位他手机)

微信号追踪定位找人(孩子离家出走怎么定位他手机)微信的使用非常广泛,使用的人群涉及到小孩、青年以及中老年人,各个年龄层次的用户都有,所以微信有不少隐藏设置的功能,目的就是为了不同年龄层次的用户,方便使...

什么是长尾关键词?(附长尾关键词挖掘工具)

长尾关键词,英文是Long Tail Keywords。长尾这一概念是出自克里斯·安德森的《长尾理论》的这本书,而长尾关键词是长尾理论在关键词研究上的延伸,越来越多的SEO优化人员会把长尾关键词作为S...

北京高端儿兼职儿 怎么在线预约哪里找吕玉凤

北京高端小学妹兼职小学妹 怎么在线预约哪里找【吕玉凤】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄天津 女 30,婚姻:未婚,学历:高中,气质:北京高端小...

黑客shell(黑客shell是什么意思中文)

黑客shell(黑客shell是什么意思中文)

本文导读目录: 1、黑客们常说的 拿到shell、 shell是什么意思? 同理求问WEBSHELL是什么? 2、黑客都有那些术语??尽量说详细点?谢谢了 3、shell什么意思! 4、黑...

海外网评:“何其精彩法拉利发生车祸”的苗绣,绣出乡村振兴

  海外网评:“何其精彩”的苗绣,绣出乡村振兴好日子   2021年春节即将到来之际,习近平总书记赴贵州考察调研并看望慰问基层干部群众。习近平总书记首站即来到毕节市黔西县,走进新仁苗族乡化屋村看望乡...