春秋云境CVE-2018-18784

1.进入靶场

看到zzcms

默认使用通杀玩法

2.直接就是/admin

账号密码是admin/admin

进入后台以后

找到文件上传的地方

3.上传.phtml的木马文件绕过

如上图所示

4.然后就是复制路径

中国蚁剑启动链接上

就可以webshell

右键数据库操作

然后密码是root

最后就实现下图的操作就完成了

如下图所示

感谢你的观看

相关推荐
X7x515 分钟前
网络入侵检测系统(NIDS):企业网络安全的守望者
网络安全·网络攻击模型·安全威胁分析·安全架构·nids
君如风军如风1 小时前
等保2.0安全通用要求第二级别之安全管理制度
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
姬成韶1 小时前
[BUUCTF 2018]Online Tool题目解析
web安全·网络安全·代码审计
Gh0stX2 小时前
Parallels Tools 26 在 Kali Linux (ARM64) 安装失败的修复:libfuse2 → libfuse3 兼容方案
网络安全·kali·parallels
谪星·阿凯2 小时前
渗透测试之数据库提权全指南
数据库·网络安全
Bruce_Liuxiaowei16 小时前
AI攻防时间差:当漏洞发现速度碾压修复速度— 聚焦技术核心
网络·人工智能·网络安全·ai·系统安全
carrot1122318 小时前
jsrpc+mitmproxy配置
网络安全·jsrpc
深邃-1 天前
【Web安全】-BurpSutie实战讲解(2):BP代理模块,BP重放模块,BP爆破模块,BP爬虫功能,BP解码模块,BP对比模块
爬虫·计算机网络·安全·web安全·网络安全·burpsutie
X7x51 天前
移动设备管理(MDM):企业数字化转型的安全基石
网络安全·网络攻击模型·安全威胁分析·安全架构·mdm
汉堡包0011 天前
【网安干货】--调用外部链接如何防御风险
安全·网络安全