首页 > 其他分享 >【春秋云境】CVE-2020-26048(文件上传漏洞)

【春秋云境】CVE-2020-26048(文件上传漏洞)

时间:2024-09-04 17:50:20浏览次数:6  
标签:文件 URL 成功 26048 云境 2020 木马 上传 admin

点击路径,进入页面,尝试攻克。

admin/admin 弱口令成功登录

寻找能进行文件上传的地方,点击“文件管理”

尝试上传php后缀的一句话木马文件,发现失败

上传png后缀的一句话木马文件,发现成功

对文件重命名前打开bp,进行抓包,修改后缀名

删除.htaccess文件(该文件具有重定向URL、禁止访问文件或目录、自定义错误页面等功能)

找到URL地址,使用中国蚁剑添加数据,测试连接,发现成功

双击进入新添加数据后,找到上传的文件,并打开终端

输入如上信息,可得到flag

粘贴在此处并提交,攻克成功。

标签:文件,URL,成功,26048,云境,2020,木马,上传,admin
From: https://blog.csdn.net/hongji728696/article/details/141899971

相关文章

  • LG P9108 [PA2020] Malowanie płotu
    状态数是\(O(nm^2)\)的DP很好想,就是\(dp_{i,l,r}\)表示第\(i\)次的区间为\([l,r]\)的方案数。但是这个状态数就已经死了,而题目又提示\(n\timesm\leq1e7\),说明状态只能形如\(dp_{i,j}\)。这时就会想到一个简陋的打补丁方式:设\(f_{i,l},g_{i,r}\)分别表示第\(i\)......
  • P9108 [PA2020] Malowanie płotu
    题意:给定\(n,m\),一个区间序列\(\{[L_1,R_1],[L_2,R_2],\cdots,[L_n,R_n]\}\)被称为好的当且仅当:\(\foralli\in[1,n],1\leL_i\leR_i\lem\)。\(\foralli\in[1,n-1],[L_i,R_i]\cup[L_{i+1},R_{i+1}]\ne\emptyset\)。输出好的序列个数对给定质数\(p\)......
  • 2019-2020 ICPC Northwestern European Regional Programming Contest (NWERC 2019):GH
    前言目前打过的最逆天的一场,前半场CF评测机度假去了,全场Inqueue,两小时左右评测机终于回来了,Standings遍地开花,听取WA声一片。昨天就有好几道题是因为没及时看题所以没做,赛后还和队友商量说应该先把所有题大致看一遍,结果今天不长记性,还没看H和J,就去写思路不一定对+实现起来难得......
  • [蓝桥杯 2020 省 A1] 超级胶水--题解
    题目再现:链接跳转:[蓝桥杯2020省A1]超级胶水-洛谷#[蓝桥杯2020省A1]超级胶水##题目描述小明有$n$颗石子,按顺序摆成一排,他准备用胶水将这些石子粘在一起。 每颗石子有自己的重量,如果将两颗石子粘在一起,将合并成一颗新的石子,重量是这两颗石子的重量之和。为......
  • [ICPC2020 WF] What's Our Vector, Victor?
    给出\(d\)维空间的\(n\)个点及它们到某个定点的距离,你需要解出这个定点的坐标。保证有解,任意输出一组解即可。\(n,d\le500\),所有点的坐标(包括定点)随机。拜谢zhy大师!给出了一个十分简单好理解的做法!线代不好怎么办?我们可以猜猜结论!首先这道题相当于是给了\(n\)个形......
  • CSP-J 2020 初赛试题解析(第一部分:单项选择题(5-10))
    ......
  • P7075 [CSP-S2020] 儒略日 题解
    P7075[CSP-S2020]儒略日题面:题目描述为了简便计算,天文学家们使用儒略日(Julianday)来表达时间。所谓儒略日,其定义为从公元前4713年1月1日正午12点到此后某一时刻间所经过的天数,不满一天者用小数表达。若利用这一天文学历法,则每一个时刻都将被均匀的映射到数轴......
  • [ICPC2020 WF] QC QC
    有\(n\)个人,有些人只会说真话有些人不一定,多于一半的人说真话,你需要进行不超过12轮询问确定哪些人一定说真话,每轮可以问每个人另一个人是不是一定说真话。离谱题目,就要用离谱做法。这个题其实可以压到6轮的!\(1\)代表一定说真话,\(0\)代表不一定。考虑只询问二元环,也就是......
  • Adams2021软件中文版Adams2020下载安装教程全版本
    Adams是一款功能强大的多体系统动力学仿真软件,主要具有以下特点:1.精确的刚体动力学求解器,可以对机械系统的运动进行高保真仿真。2.内置丰富的关节运动学库,大大简化了机构建模过程。3.强大的控制系统建模功能,可以对机电一体化系统进行仿真。4.先进的仿真后处理工......
  • POLIR-Society-Organization-Lawsuits: (2020)粤0303民初16184号判决书
    (2020)粤0303民初16184号判决书深圳市罗湖区人民法院送达公告页:https://guanwang.szlhfy.gov.cn/news/14209.cshtml送达公告列表页(第162页):https://guanwang.szlhfy.gov.cn/sdgg/162/20240827_163138GMT+0800......