CVE-2017-9442 靶场详解

1.点击进入靶场,看靶场介绍,是文件上传漏洞,以及账户信息,因此我们可以在后台登录,并上传木马文件。

2.登录,账号:admin@admin.com ,密码:admin

3.点击页面setting,创建一个文件上传插件,可以让我们上传.pht文件,该文件写有我们的一句话木马,步骤如图下所示

进入setting,点击addsetting 添加上传类型,upload

选择文件上传的type ,fileupload

命名随便写,但是要记住,假如这个靶场文件类型很多,找不到就麻烦了😓,最好是简单容易记住的。点击create 进行创建。

可以看到我们创建的设置类型2

回到上方的setting,点击2旁边的黄笔,准备上传我们的木马文件

上传木马文件,后缀.php3,.pph4,.php5,.php6,.php7,.phar等都无法上传和使用,只能使用我们的.pht,要么是能上传,文件不可连接,要么就是不能上传该类型。

复制到下方链接,到页面要用https协议可以正常访问

使用蚁剑连接,进入服务器,密码是你上传的木马文件写的内容

连接成功,我们就可以获得flag

flag{e6acc4a6-28f4-41a5-ac6e-6ced5db1cd74}

即可通过靶场,思路是要找上传点,但是上传后,找不到文件,就可以去设置看看,设置刚好有可以设置文件上传类型,即可利用,使用构造好的类型,上传我们的木马文件,在使用webshell工具连接,也可以写好命令比如下方php代码,可以直接读根目录下的flag文件获取flag。

复制代码
<?php system('cat /flag'); ?>

以上就是该靶场的完成方法,嘿嘿

相关推荐
聚铭网络7 小时前
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌
网络安全
@我漫长的孤独流浪8 小时前
计算机网络与信息安全
计算机网络·网络安全
白猫不黑8 小时前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
学习3人组9 小时前
XSS跨站脚本攻击攻击案例拆解-网络安全系列
网络安全
XLYcmy10 小时前
Prompt 设计相关问题
网络安全·llm·prompt·agent·cot·漏洞检测·harness
sbjdhjd10 小时前
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
ccino .11 小时前
Docker 容器删除卡在 Removal In Progress / Dead 解决
服务器·安全·web安全·网络安全
马立杰11 小时前
mysql中Illegal mix of collations for operation “UNION”错误的解决方法
数据库·sql·网络安全
TechWJ1 天前
没有公网 IP 也想远程连 PostgreSQL?从本地数据库到固定 TCP 地址完整配置
大数据·数据库·网络安全·postgresql·内网穿透