WordPress靶场攻略
后台修改模板
修改404.php为一句话木马
访问404.php,验证有没有成功
http://47.122.51.245:8080/wp-content/themes/twentyfifteen/404.php?cmd=phpinfo();
上传主题
创建6.php,写入图中代码
自己随便下载一个主题包,将1.php和主题包压缩在一起,提交上去
查看6.php,验证是否成功
成功后可以使用蚁剑,caidao连接