春秋云境CVE-2021-34257

1.阅读靶场介绍

这里能得到的信息

就是文件上传

构造木马php文件

2.启动靶场

如下所示

3.寻找后台

这里博主使用的url如下

https://eci-2zeizdkm339qzk1nbhsk.cloudeci1.ichunqiu.com/index.php/admin/login

页面如下所示

这里的账号密码是:admin@admin.com/admin

4.poc

这里有一个前提就是

一定要开启https才可以

点击这里的manage my profile会进入

如下所示页面

点击浏览

这里博主的木马文件如下

<?php system('cat /flag');phpinfo();?>

直接上传

然后就是复制图像链接

到此访问就可以得到flag了

感谢您宝贵的时间

相关推荐
宋浮檀s1 小时前
春秋云镜——CVE-2020-25540
网络·安全·web安全
郑洁文2 小时前
面向Web安全的Python渗透测试系统设计与实现
python·安全·web安全
Latticy2 小时前
内网渗透-Windows RDP凭证的抓取和密码破解
网络·安全·网络安全·内网渗透·内网
大方子3 小时前
【PolarCTF】狗黑子的RCE
网络安全·polarctf
_童年的回忆_4 小时前
【php】在linux下PHP安装amqp扩展
linux·开发语言·php
亚信安全官方账号4 小时前
AISTrustOne鸿蒙版安全方案 让终端防护“内生”力量觉醒
安全·华为·harmonyos
汽车仪器仪表相关领域4 小时前
南华 NHA-604/605 汽车排放气体测试仪:国六b全适配高精度便携检测设备
大数据·人工智能·功能测试·深度学习·安全·fpga开发·压力测试
郑洁文4 小时前
基于Python的网络入侵检测系统
网络·python·php
安全小白wula5 小时前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透