本文介绍了搭建靶场来复现和修复ruoyi漏洞的方法,包括靶场搭建、漏洞利用和修复方式。漏洞包括shiro漏洞、弱口令、命令执行、代码执行、SSTI、文件下载、SQL注入、文件读取漏洞及bypass。修复方式包括升级版本、修改密钥、添加文件下载验证、升级thymeleaf组件版本等。
该文章介绍了MyLife主题中的游客登录问题,并提供了修复方式。修复方式是使用Typecho的评论功能,在用户点击登录之后往一个页面或文章发送评论,然后拦截这个评论即可。具体操作方式是在后台创建一个页面,找到主题的resource文件夹,打开js文件夹,打开main.js文件,将特定代码替换成给出的函数。同时还需要修改Typecho的源码,阻断评论。
完成下面两步后,将自动完成登录并继续当前操作。