春秋云境CVE-2021-34257

1.阅读靶场介绍

这里能得到的信息

就是文件上传

构造木马php文件

2.启动靶场

如下所示

3.寻找后台

这里博主使用的url如下

https://eci-2zeizdkm339qzk1nbhsk.cloudeci1.ichunqiu.com/index.php/admin/login

页面如下所示

这里的账号密码是:admin@admin.com/admin

4.poc

这里有一个前提就是

一定要开启https才可以

点击这里的manage my profile会进入

如下所示页面

点击浏览

这里博主的木马文件如下

<?php system('cat /flag');phpinfo();?>

直接上传

然后就是复制图像链接

到此访问就可以得到flag了

感谢您宝贵的时间

相关推荐
互联网中的一颗神经元2 小时前
04 — 安全撤销:改错了怎么退回去
大数据·安全·elasticsearch
智脑API6 小时前
Claude Code sandbox.failIfUnavailable 怎么用?沙箱启动失败、拒绝降级和 CI 安全
安全·ci/cd
笨#小孩6 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
栩栩云生8 小时前
AI 最大的安全问题:它让”发送数据”看起来像”继续思考”
安全·github·agent
2601_965798478 小时前
Is Piroll WordPress Theme Worth It for Freelancers? Full Review
数据库·php
zero_703210 小时前
HCIP 课程文字版思维导图笔记
服务器·网络·php
abbgogo10 小时前
OSPF动态路由协议
开发语言·php
OCR_1337162127512 小时前
从硬件到加密协议:深度解析电子护照芯片的技术规范与安全架构
安全·安全架构
deepseek2312 小时前
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人
人工智能·网络安全·ai agent
海浪仙人掌13 小时前
数据要素流通存在哪些安全隐患?数据要素流通怎样规避安全风险?
安全