首页 > 其他分享 >春秋云镜CVE-2022-28525(ED01-CMS v20180505 存在任意文件上传漏洞)

春秋云镜CVE-2022-28525(ED01-CMS v20180505 存在任意文件上传漏洞)

时间:2024-09-02 09:03:45浏览次数:13  
标签:ED01 上传 云镜 2022 CVE CMS 28525

1:访问靶机发现是登录界面

2:尝试使用弱口令爆破(明文传输)

3:添加pyload并选择攻击类型

字典我们随便选择的,实际情况需要实际定义


爆破成功,用户名:admin 密码:admin

登录成功

4:找到如图模块,上传图片马

上传成功(上传时需要抓包改上传类型)

5:使用蚁剑连接,拿到flag

标签:ED01,上传,云镜,2022,CVE,CMS,28525
From: https://www.cnblogs.com/Crushz-2024/p/18392114

相关文章

  • 20221426马泽艺信安系统设计
    掌握与未掌握的内容掌握的内容一级标题二级标题三级标题引用加粗斜体未掌握的内容绘图:graphTD;A-->B;A-->C;B-->D;C-->D;提示词框架ICDO -Identify,Context,Direction,ObjectiveBROKE -Background,Role,Objective,Knowledge,Exa......
  • 「NOI2022 D2T2 冒泡排序」题解
    题意uoj768构造长为\(n\)的序列\(a\),满足\(m\)条限制:\(\min_{j=L_i}^{R_i}\{a_j\}=V_i\),要求逆序对数最少题解21pts暴力先进行一些观察:逆序对只关心相对大小,所以\(\foralla_j\)必然\(\in\{V_i\}\),可以完全离散化经典结论:若\(i<j,a_i>a_j\)且交换后合法,则交换......
  • 2024-2025-1 20221328 RocEDU.信息安全系统设计 1-1 Markdown学习(选做)
    一、向AI提问AI的回答:1.深入浅出的讲解Markdown及其详细语法Markdown是一种轻量级标记语言,其设计初衷是为了让人们能够使用易读易写的纯文本格式编写文档,并转换成有效的HTML(标准通用标记语言下的一个应用)文档。Markdown的语法简洁明了,比HTML更加简单易用,广泛应用于写作、博客......
  • Markdown学习20221418曾庆林
    一、我掌握的内容1.Markdown及其基本的语法(标题,有序列表,代码)2.线下工具vscode二、我没有掌握的内容1.markdown详细语法(斜体,无序列表,链接,引用,分割线,表格)2.线上工具3.插入公式,绘图,格式转换4.ChatGPT等AIGC的提示词工程中的应用三、实践斜体*列表百度![图片]()终......
  • 20221421李旻奇Markdown学习
    问题1:哪些内容是你掌握的?哪些内容是你没有掌握的?使用AI推荐的工具或者你喜欢的工具实践一下没有掌握的内容本次学习使用ChatGPT回复我掌握的Markdown是一种轻量级的标记语言,用于格式化文本。它的设计目标是使文本在不需要复杂工具的情况下能保持良好的可读性和可写性。以下是我......
  • AI工具20221418曾庆林
    1.我知道的AI大数据模型平台:文心一言,chatgpt,科大讯飞2.提升学习效率的例子:(1)写作辅导:在写作某些文章时,例如一些读后感或者红色主题演讲的时候,由于平时的积累不是很够,写的时候不是很有思路,使用文心一言后可以给出一定的思路,由此可以进行文章的写作(2)课程内容的深度学习:在上学期的......
  • 20221325-杨筱-Markdown学习
    AI回答提示词:(1)深入浅出的讲解Markdown及其详细语法Markdown是一种轻量级的标记语言,它允许人们使用易读易写的纯文本格式编写文档,并通过简单的标记语法快速转换为格式丰富的HTML页面。Markdown被广泛应用于博客、文档编写、GitHub等平台,因其简洁的语法和高效的排版能力而深受用户......
  • 20221311方有超——Markdown学习
    深入浅出的讲解MarkdownMarkdown是一种轻量级的标记语言,它允许人们使用易读易写的纯文本格式编写文档,然后转换成有效的XHTML(或者HTML)。Markdown的语法简洁明了,让写作者能够专注于内容本身,而不是排版格式。Markdown的语法包括标题、段落、列表、链接、图片、代码块、引用等,这些语......
  • YOLOv8改进 | 模块缝合 | C2f融合卷积重参数化OREPA【CVPR2022】
    秋招面试专栏推荐 :深度学习算法工程师面试问题总结【百面算法工程师】——点击即可跳转......
  • C语言(vs2022、Vc++6.0、DevC++)连接MySql
    本文c++(OraOla编写)与Java(Wideskyzz编写)由于csdn的排版太垃圾了,所以可以直接看资料上传资料也麻烦,所以可直接访问我的giteeC语言连接MySql:C语言(vs2022、Vc++6.0、DevC++)连接MySqlhttps://gitee.com/gyhjim/c-language-connection---my-sql一定要自己实践当你发现与我的......