当前位置: 首页 > news >正文

中国建设银行陕西省分行网站wordpress plugins权限

中国建设银行陕西省分行网站,wordpress plugins权限,安康做网站电话,怎么把个人做的网站上传到网上00x1: 今天在无聊的日站中发现了一个flash小站#xff0c;点进crossdomain.xml一看#xff0c;震惊 本屌看到这个*就发觉事情不对 百度一下#xff0c;这是一个老洞#xff0c;配置不当能引起各种问题就算能远程加载恶意的swf文件#xff0c;(swf是flash专用后缀文件常用于…00x1: 今天在无聊的日站中发现了一个flash小站点进crossdomain.xml一看震惊 本屌看到这个*就发觉事情不对 百度一下这是一个老洞配置不当能引起各种问题就算能远程加载恶意的swf文件(swf是flash专用后缀文件常用于网页和动画制作再多本屌也不知道了) 该洞出现原因和能造成危害有3点: 1.根本没有配置crossdomain文件 2.配置了但是写个*号没有什么用的 3.造成危害要目标网站有利用价值啊比如获取敏感信息邮箱个人主页等不像本屌的站日穿都没啥价值 4.和其他flash漏洞配合比如cve-2011-2461等 所以综上:还是有修复的必要的。 00x2 像本屌这种级别的一般只能关心关系咋个修复至于漏洞原理分析啥的原谅本屌暂时看不懂. 1.如果在根目录下: 找到crossdomain.xml文件修改 allow-access-from * 改成自己的域名同源策略大家都懂嘛。 2.如果在诸如webapp目录下非根目录下: 在flex中需要在初始化中应用 Security.loadPolicyFile(http:// localhost:8080/xxx /crossdomain.xml) xxx为webapp的名字,保证能访问到crossdomain.xml文件 举一个淘宝修复列子 具体就算有CDN要把CDN加其其他按照需求加。 00x3 REF: https://blog.csdn.net/sotower/article/details/45046097 https://blog.csdn.net/summerhust/article/details/7721627 https://www.freebuf.com/articles/web/37432.html  cve-2011-2461漏洞原理分析:http://www.vuln.cn/6128      转载于:https://www.cnblogs.com/lidaye1928/p/10373336.html
http://www.zqtcl.cn/news/533196/

相关文章:

  • 广州论坛建站模板网站开发流程原理
  • 网站开发深入浅出 - python篇四川网络营销
  • 做外贸比较好用的网站有哪些网站logo教程
  • 自适应产品网站模板坪地网站建设信息
  • 如何免费推广网站简历生成网站
  • 专业建站开发影视软件开发定制
  • jsp网站开发什么框架中山h5模板建站
  • 网页qq登陆网站旅游网站开发的国内外现状
  • 电影发布网站模板天津网络维护公司
  • 如何用ae做模板下载网站平面设计线上培训机构
  • 地方宣传网站建设的必要性汕头企业网站建站模板
  • html网站源代码网站非法字符过滤
  • 江苏盐城建筑公司网站网络服务提供商是指什么
  • 汕头网站搜索优化视频广告制作
  • 靖边县建设局网站苏州企业网站建设公司价格
  • 沈阳微网站三好街 网站建设
  • 毕业答辩ppt模板免费下载网站网站域名使用怎么做分录
  • 建设购物网站要求网页制作与网站建设 pdf
  • 众创空间网站建设wordpress上传与安装包
  • 公司网站怎么做seo关键词排名优化销售
  • 企业网站建设如何去规划广西南宁网站建设哪家好
  • 类似头条的网站怎么做长丰县住房和城乡建设局网站
  • 密云青岛网站建设腾讯云cdn加速wordpress
  • windows 2008 iis添加网站长虹电视网站建设中
  • 金华网站建设公司哪家好沧州南皮网站建设公司
  • 站群网站程序软装设计师资格证
  • 邵阳经开区网站永康市住房建设局网站
  • 能够做代理的网站有哪些问题wordpress 建站视频
  • 凡科网做网站好吗厦门电商培训
  • 建立网站的目录结构时最好的做法是wordpress 恢复默认