春秋云境CVE-2021-34257

1.阅读靶场介绍

这里能得到的信息

就是文件上传

构造木马php文件

2.启动靶场

如下所示

3.寻找后台

这里博主使用的url如下

https://eci-2zeizdkm339qzk1nbhsk.cloudeci1.ichunqiu.com/index.php/admin/login

页面如下所示

这里的账号密码是:admin@admin.com/admin

4.poc

这里有一个前提就是

一定要开启https才可以

点击这里的manage my profile会进入

如下所示页面

点击浏览

这里博主的木马文件如下

<?php system('cat /flag');phpinfo();?>

直接上传

然后就是复制图像链接

到此访问就可以得到flag了

感谢您宝贵的时间

相关推荐
飞飞传输15 小时前
数字化科研提速关键 构建安全可控一体化跨网数据传输体系
大数据·运维·安全
wanhengidc15 小时前
服务器中带宽的重要性
运维·服务器·网络·安全·web安全
TENSORTEC腾视科技16 小时前
腾视科技AI大模型应用:提效、破局与落地,重塑智能新生态
人工智能·科技·安全·ai·ai大模型·无人叉车及智能调度系统解决方案
Lust Dusk17 小时前
移动安全资产--MobSF工具搭建教程
网络·安全·web安全·安全架构
сокол17 小时前
【网安-Web渗透测试-内网渗透】局域网ARP攻击与DNS劫持
服务器·网络·网络安全
pencek17 小时前
Hack-The-Box-Facts
网络安全
耿公子和编程18 小时前
EasyBR 指纹浏览器深度体验:多账号运营的安全护城河
安全
码码哈哈0.018 小时前
基于 RSA 非对称加密与挑战码机制的前端登录安全方案
前端·安全·状态模式
Magic-Yuan19 小时前
LLM 十大安全风险 - 概述
人工智能·安全
星幻元宇VR20 小时前
VR大空间:沉浸式数字体验引领新时代科普与教育升级
科技·学习·安全·vr·虚拟现实