当前位置: 首页 > article >正文

dede-cms关于shell漏洞

一.文件式管理器

1.新建文件

新建一个php文件,内容写个php脚本语言

访问,可以运行

2.文件上传

上传一个php文件,内容同样写一个php代码

访问,运行成功

二.模块-广告管理

来到模块-广告管理——>增加一个新广告

在这里试一下php代码能否运行

写了个一句话木马

写完查看代码

去访问这个/dede/uploads/puls/ad_js.php?aid=1

去连接一下,连接成功

三.生成-更新主页HTML

来到生成-更新主页HTML

更改一下主页位置,把html改为php,动态浏览改为生成静态

再去模板-默认模版管理-index.htm(主页面板)

添加个php代码

回到生成-更新主页HTML,点击更新主页HTML——>浏览

访问成功

四.系统-sql命令行工具

来到系统-sql命令行工具写个一句话木马到网站的绝对路径在提交

尝试连接,连接成功


http://www.kler.cn/a/458396.html

相关文章:

  • OpenAI发布o3:圣诞前夜的AI惊喜,颠覆性突破还是技术焦虑?
  • MySQL数据库笔记——多版本并发控制MVCC
  • vue下载和上传的地址动态ip地址配置方法
  • MIT实验笔记冲刺3:页表操作(理论部分)
  • 如何在梯度计算中处理bf16精度损失:混合精度训练中的误差分析
  • jetbrain 安装 copilot
  • Unity3D Huatuo技术原理剖析详解
  • 修改RuoYi框架,并添加新项目
  • 实现一个iOS晃动动画
  • KaiOS 4.0 | DataCall and setupData implemention
  • GAMES101:现代计算机图形学入门-笔记-12
  • 如何强制关闭mac卡死的进程
  • 前端(htmlcss)
  • python爬取网站
  • vue最新源码探索分析
  • git分支与部署环境的关系以及开发规范
  • 【HENU】河南大学计院2024 计算机网络 期末复习知识点
  • MySQL 中存储金额数据一般使用什么数据类型
  • 【每日学点鸿蒙知识】Text填充父控件、Native接收数组、js逻辑不执行问题、UIAbility上下文问题、页面跳转路由栈
  • Apache Doris 创始人:何为“现代化”的数据仓库?
  • 【Lua之·Lua与C/C++交互·Lua CAPI访问栈操作】
  • Mono里运行C#脚本12—load_section_tables
  • java中泛型的作用--通俗易懂
  • Android使用PorterDuffXfermode模式PorterDuff.Mode.SRC_OUT橡皮擦实现马赛克效果,Kotlin(3)
  • 哈佛商业评论 未来商业的技术趋势:百度李彦宏谈技术如何变革商业
  • vue2 elementui if导致的rules判断失效