当前位置: 首页 > news >正文

中国建设银行陕西省分行网站wordpress plugins权限

中国建设银行陕西省分行网站,wordpress plugins权限,安康做网站电话,怎么把个人做的网站上传到网上00x1: 今天在无聊的日站中发现了一个flash小站#xff0c;点进crossdomain.xml一看#xff0c;震惊 本屌看到这个*就发觉事情不对 百度一下#xff0c;这是一个老洞#xff0c;配置不当能引起各种问题就算能远程加载恶意的swf文件#xff0c;(swf是flash专用后缀文件常用于…00x1: 今天在无聊的日站中发现了一个flash小站点进crossdomain.xml一看震惊 本屌看到这个*就发觉事情不对 百度一下这是一个老洞配置不当能引起各种问题就算能远程加载恶意的swf文件(swf是flash专用后缀文件常用于网页和动画制作再多本屌也不知道了) 该洞出现原因和能造成危害有3点: 1.根本没有配置crossdomain文件 2.配置了但是写个*号没有什么用的 3.造成危害要目标网站有利用价值啊比如获取敏感信息邮箱个人主页等不像本屌的站日穿都没啥价值 4.和其他flash漏洞配合比如cve-2011-2461等 所以综上:还是有修复的必要的。 00x2 像本屌这种级别的一般只能关心关系咋个修复至于漏洞原理分析啥的原谅本屌暂时看不懂. 1.如果在根目录下: 找到crossdomain.xml文件修改 allow-access-from * 改成自己的域名同源策略大家都懂嘛。 2.如果在诸如webapp目录下非根目录下: 在flex中需要在初始化中应用 Security.loadPolicyFile(http:// localhost:8080/xxx /crossdomain.xml) xxx为webapp的名字,保证能访问到crossdomain.xml文件 举一个淘宝修复列子 具体就算有CDN要把CDN加其其他按照需求加。 00x3 REF: https://blog.csdn.net/sotower/article/details/45046097 https://blog.csdn.net/summerhust/article/details/7721627 https://www.freebuf.com/articles/web/37432.html  cve-2011-2461漏洞原理分析:http://www.vuln.cn/6128      转载于:https://www.cnblogs.com/lidaye1928/p/10373336.html
http://www.pierceye.com/news/533196/

相关文章:

  • 四合一做网站微信公众平台怎么做微网站
  • 法治与安全做讲座网站系统工具
  • wap网站怎么做白石洲网站建设
  • 网站备案 关闭网站广州安全教育平台登录入囗
  • 做常州美食网站首页的背景图招聘网站建设费用多少
  • 制作网站需要wordpress网站的建设步骤包括什么
  • 有什么网站可以做微信支付宝支付宝闽侯县建设局网站
  • html5网站图标qq刷赞网站如何做分站
  • 免费asp网站源码下载网页视频怎么下载到本地视频手机
  • 深圳网站定制开发安徽建设人才网官网
  • 斐讯k3做网站工商注册名称核准查询
  • 兼职网站编辑深圳网站做的好的公司哪家好
  • 网站响应速度优化wordpress外贸主题购买
  • 没有后台的网站怎么做排名网页设计学校
  • 江苏网站建设哪家快点外贸商城网站系统
  • 菠菜网站做首存wordpress 警告
  • 无锡好的网站建设公司网站公司做的网站被攻击
  • 建设银行官方网站下载安装淘宝官网首页登录入口电脑
  • 玩具外贸网站扬中论坛全部帖子
  • 网站搭建规划建设网站方案ppt
  • 手机上哪个网站免费wordpress空间
  • 网站改版上线西安网站群搭建
  • 百度竞价培训青岛网站建设和优化
  • 网站建设 收费明细wordpress 动漫 主题下载
  • 物流网站怎么做推广wordpress插件ERP
  • 网站开发市场价手机改ip地址软件免费
  • 上海网站建设zj kt网站开发网络公司
  • 郑州平台网站建设福田欧曼图片
  • 企业网站策划应该怎么做杭州萧山网站建设
  • 南昌网站建设如何网站建设综合训练的实验目的