首页 > 其他分享 >cms漏洞实战

cms漏洞实战

时间:2024-12-30 09:25:42浏览次数:3  
标签:实战 文件 主页 访问 修改 漏洞 木马 cms 连接

1.wordpress

启动服务器docker命令 进入靶场

2.在外观的编辑器中编辑一句话木马,并访问网址,访问成功

3.连接蚁剑,连接成功

4.下载一个主题,在压缩文件里写入一句话木马,选择下载好的压缩文件

5.用蚁剑测试连接

2.DeDeCMS

登录到网站后台

新建一个.php文件并访问

上传一个.php文件并访问

文件管理器上传文件和新建文件(同上一步)

广告管理,新建一个广告信息内容为一句话木马,并访问

使用蚁剑测试连接

更新主页信息

访问主页网址,修改成功

修改主页界面

修改成功

测试sql语句

3.ASPCMS

访问后台界面

在扩展功能--幻灯片设置进行抓包

修改slideTextStatus的值,对应的.asp文件也会修改

用蚁剑测试连接

4.PhPMyadmin

进入网址

修改日志文件存储位置

日志文件里写入一句话木马

查看日志文件

标签:实战,文件,主页,访问,修改,漏洞,木马,cms,连接
From: https://blog.csdn.net/weixin_59044290/article/details/144809226

相关文章

  • HarmonyOS 5.0 Next实战应用开发—‘我的家乡’【HarmonyOS Next华为公司完全自研的操
    HarmonyOS5.0NextHarmonyOSNEXT是鸿蒙抛弃Linux内核及安卓开放源代码项目(AOSP)等代码的首个大版本,该系统仅支持鸿蒙内核和鸿蒙系统的应用,不再兼容安卓应用。引入了“和谐美学”设计理念,通过先进的物理渲染引擎,细腻地还原了真实世界的光影色彩与时空力感,为用户呈现更加沉浸、多......
  • Java多线程实战避坑指南:从入门到生产实践
    在微服务架构下,多线程编程已经成为Java开发者的必备技能。本文将帮助你掌握多线程开发的核心知识,避开常见陷阱。一、为什么要深入理解多线程?1.1现实问题接口响应慢CPU利用率低内存泄漏频发死锁难以排查并发BUG难复现1.2业务场景批量数据处理并行任务执行......
  • SQL 实战:基于经纬度的距离计算与位置查询
    在位置服务(LBS)系统中,基于地理位置查询和距离计算是核心功能之一。例如:查找附近的商铺、加油站或医院。计算两点之间的实际直线距离。筛选出指定范围内的用户或设备位置。MySQL提供了多种方式实现地理位置查询,包括ST_Distance_Sphere()和经典的Haversine公式。本文将......
  • JVM实战—4.JVM垃圾回收器的原理和调优
    大纲1.JVM的新生代垃圾回收器ParNew如何工作2.JVM老年代垃圾回收器CMS是如何工作的3.线上部署系统时如何设置垃圾回收相关参数4.新生代垃圾回收参数如何优化5.老年代的垃圾回收参数如何优化6.问题汇总 1.JVM的新生代垃圾回收器ParNew如何工作(1)JVM的核心运行原理梳理点......
  • 基于HarmonyOS 5.0(NEXT)与SpringCloud架构的跨平台应用开发与服务集成研究【实战】
    HarmonyOSNEXT百川奔腾入海,千帆共进有为,鸿蒙与你共未来!鸿蒙生态千帆起HarmonyOSNEXT!全新HarmonyOSNEXT开发者预览版将在今年第一季度面向所有开发者开放。华为宣布将于2024年1月18日举行“鸿蒙生态千帆启航仪式”,揭秘鸿蒙生态和HarmonyOSNEXT进阶新篇章。2023年......
  • CMS漏洞
    一.WordPress1.进入vulhub靶场并开启靶场2.修改模板写入一句话木马后门并访问其文件即可GetShell;3.访问链接并连接意见4.上传主题访问webshell5.访问链接,连接蚁剑二.DeDeCMs1.访问靶场IP2.进入后台3.进入模块,点击文件管理器,编辑一个一句话木马,进行上传4.......
  • 自动化漏洞挖掘
    自动化漏洞挖掘1.Goby&xray安装xray集成了非常多的漏洞验证脚本,可以帮忙做sql注入xss检测goby梳理攻击面,扫描IP或域名漏洞xray使用:xray包含了主动攻击和被动监听主动扫描:扫描目标发现漏洞(可能存在漏洞误报的现象,使用要进行手动验证)xray.exewebscan--basic-crawlerht......
  • 计算机毕业设计-基于Python+Django的信息加密解密网站系统项目开发实战(附源码+论文)
    大家好!我是程序员一帆,感谢您阅读本文,欢迎一键三连哦。......
  • Wordperss漏洞 DeDeCMS漏洞
    Wordperss漏洞环境搭建#执⾏命令cd/vulhub/wordpress/pwnscriptumdocker-composeup-d#靶场地址http://8.155.7.173:8080/wp-admin/注册账号登录漏洞一:后台修改模板拿WebShell步骤一:思路是修改其WP的模板写入⼀句话木马后门并访问其文件即可GetShell;登陆W......
  • 云计算学习架构篇之HTTP协议、Nginx常用模块与Nginx服务实战
    一.HTTP协议讲解1.1rsync服务重构```bash部署服务端:1.安装服务[root@backup~]#yum-yinstallrsync2.配置服务[root@backup~]#vim/etc/rsyncd.confuid=rsyncgid=rsyncport=873fakesuper=yesusechroot=nomaxconnections=200timeout=600......