春秋云境CVE-2021-34257

1.阅读靶场介绍

这里能得到的信息

就是文件上传

构造木马php文件

2.启动靶场

如下所示

3.寻找后台

这里博主使用的url如下

https://eci-2zeizdkm339qzk1nbhsk.cloudeci1.ichunqiu.com/index.php/admin/login

页面如下所示

这里的账号密码是:admin@admin.com/admin

4.poc

这里有一个前提就是

一定要开启https才可以

点击这里的manage my profile会进入

如下所示页面

点击浏览

这里博主的木马文件如下

<?php system('cat /flag');phpinfo();?>

直接上传

然后就是复制图像链接

到此访问就可以得到flag了

感谢您宝贵的时间

相关推荐
盛世宏博北京3 小时前
以太网温湿度传感器运维技巧,提升设备稳定性与使用寿命
开发语言·php·以太网温湿度传感器
李白你好3 小时前
一款面向网络安全攻防演练场景的自动化信息收集工具。
安全·web安全·自动化
福大大架构师每日一题3 小时前
lmdeploy v0.12.3:视频输入、Qwen3.5、TurboMind 压缩张量、Ray 安全 API 等重大升级全面解析
安全·lmdeploy
Bruce_Liuxiaowei4 小时前
顺藤摸瓜:一次从防火墙告警到设备实物的溯源实战
运维·网络·网络协议·安全
黎阳之光4 小时前
去标签化无感定位技术突破,黎阳之光重构空间定位技术路径
大数据·人工智能·算法·安全·数字孪生
蒸汽求职6 小时前
北美求职身份过渡:Day 1 CPT 的合规红线与安全入职指南
开发语言·人工智能·安全·pdf·github·开源协议
calm136 小时前
通信网络单元的划分和级别调整方法分享
网络·安全·web安全
车载诊断技术6 小时前
2026年经济政策与投资方向核心
网络·安全·架构·汽车·系统工程与系统架构的内涵
oi..7 小时前
SRC 实战复盘:SSRF 漏洞挖掘、自动化检测及流量插件优化(含Burp suite 25.1.2文件)
笔记·web安全·网络安全·自动化·系统安全·安全架构