春秋云境CVE-2018-18784

1.进入靶场

看到zzcms

默认使用通杀玩法

2.直接就是/admin

账号密码是admin/admin

进入后台以后

找到文件上传的地方

3.上传.phtml的木马文件绕过

如上图所示

4.然后就是复制路径

中国蚁剑启动链接上

就可以webshell

右键数据库操作

然后密码是root

最后就实现下图的操作就完成了

如下图所示

感谢你的观看

相关推荐
杭州领祺科技12 小时前
27 号令横向隔离落地清单:储能边缘计算网关 ≠ 电力专用网闸,算电协同中心安全分区/纵向加密/SPDnet 怎么配
人工智能·安全·网络安全·边缘计算·储能·电力·电力监控
菩提小狗14 小时前
每日安全情报报告 · 2026-10-04
网络安全·漏洞·cve·安全情报·每日安全
迪康coolmu15 小时前
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置
运维·网络·安全·网络安全·数据安全
Seraphina3615 小时前
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)
数据库·经验分享·sql·网络安全·xss
在猴站学算法1 天前
(SQL注入学习)无回显的报错注入(Error-Based)
学习·网络安全·sql注入·ctf竞赛
sogw-三叶草️1 天前
House of Orange
网络安全·pwn·堆·二进制安全
Seraphina361 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
菩提小狗2 天前
每日安全情报报告 · 2026-10-03
网络安全·漏洞·cve·安全情报·每日安全
愤怒火龙果2 天前
AI攻防 外部资源加载利用
人工智能·网络安全
Eason_LYC2 天前
一个公开密钥放倒一片:Apache Shiro RememberMe 反序列化漏洞
java·网络安全·渗透测试·shiro·漏洞复现·反序列化·ai安全