当前位置: 首页 > article >正文

wordpress靶场练习

一、姿势一 在后台修改模版拿到webshell

1、开启靶场

进入靶场目录

开启靶场docker-compose up -d

2、在模版404中修改模版写入一句话木马

上传

3、上传成功,在浏览器拼接路径wp-content/themes/twentyfifteen/404.php

这里我自己的靶场打不开,用的朋友的,所以我上传的模版在comments这里,大家用404模版就行了,原理是一样的

4、访问成功,测试连接

二、姿势二 上传主题拿到webshell

首先还是开启靶场,这里就不多赘述了

1、点到外观,主题

2、添加主题

点击加号后,点击这个upload

上传主题文件1.zip

3、上传成功后拼接路径

/wp-content/themes/qzdy-master/1.php

4、访问浏览器


http://www.kler.cn/a/600158.html

相关文章:

  • CI/CD(五) 安装helm
  • 基于AWS Endpoint Security(EPS)的全天候威胁检测与响应闭环管理
  • 如何在 React 项目中进行服务器端渲染(SSR),它有什么优势
  • React学习(基础)
  • Ftrans飞驰云联受邀参加“2025汽车零部件CIO年会“并荣获智象奖
  • 安卓应用兼容新方案:Android Translation Layer(ATL)
  • python3面试题20个(python web篇)
  • Flink实战教程从入门到精通(基础篇)(三)Flink集群部署
  • Vue+ElementUI 字符串数组标签化展示组件
  • 07_GRU模型
  • 好好学Docker:基于Docker buildx构建多平台镜像【转载】
  • 本地部署Stable Diffusion生成爆火的AI图片
  • (UI自动化测试web端)第二篇:元素定位的方法_xpath扩展(工作当中用的比较多)
  • Python022(字典02)
  • 欢迎来到未来:探索 Dify 开源大语言模型应用开发平台
  • eclipse [jvm memory monitor] SHOW_MEMORY_MONITOR=true
  • spring-security原理与应用系列:总体流程
  • RabbitMQ的高级特性介绍(二)
  • Transformer 通关秘籍2:利用 BERT 将文本 token 化
  • 基于微信小程序的短文写作竞赛管理系统