WordPress漏洞
一,后台修改模板拿WebShell
1,安装好靶场后访问
2,在如图所示的位置选择一个php文件写入一句话木马,我们这里选择在404.php中写入
3,访问404.php
二,上传主题拿WebShell
1,找到如图所示的页面
2,下载一个主题包,并将一句话木马压缩到主题包的压缩文件中进行上传,然后进行访问
1,安装好靶场后访问
2,在如图所示的位置选择一个php文件写入一句话木马,我们这里选择在404.php中写入
3,访问404.php
1,找到如图所示的页面
2,下载一个主题包,并将一句话木马压缩到主题包的压缩文件中进行上传,然后进行访问