多吃点的小饭桌

首页 日志存档 友链

修复博客友链插件的漏洞一枚

  • 作者: zkl2333
  • 时间: 2018-05-20
  • 分类:

偶然发现浏览器的小绿锁不见了,F12看了下有两个奇奇怪怪的请求发了出去。
当时整个人都不好了,这小破站都有人搞。
搜了下是某个友链标签上多了个script标签,然后去友链插件作者的网站一看,果然有人报漏洞。随便修复了一下2333

等下查查log看看能不能发现什么啦啦啦

修复办法↓
Typecho 友情链接插件 Links 越权漏洞

标签: none

  • 上一篇: 最近没怎么写代码
  • 下一篇: 玩玩物联网玩醉了

最新文章

  • 求[0, 100000]内所有快乐数(定义参考LeetCode #202)的和
  • 今日踩坑:node-sass不支持node15,使用dart-sass代替node-scss
  • 吃了饭没事干了解一下开源协议吧
  • 博客开启HTTP2 & 维护记录 & 新坑预告
  • 日常维护 & 检查友链
  • 关于爱情
  • 【转】Linux查看文件指定行数内容
  • 【转】MySQL5.7开启远程访问及Ubuntu18.04防火墙3306端口
  • 关于近况
  • 谈谈寂寞

分类

  • 生活
  • 学习记录

归档

  • March 2021
  • October 2020
  • May 2020
  • April 2020
  • July 2019
  • January 2019
  • December 2018
  • September 2018
  • August 2018
  • June 2018
  • May 2018
  • April 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • March 2017
  • February 2017
  • November 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016

其它

  • 登录
  • 文章 RSS
  • 评论 RSS
  • Typecho
© 2025 多吃点的小饭桌. 由 Typecho 强力驱动.
浙ICP备17004361号-1