当前位置: 首页 > news >正文

CMS框架GetShell

一、WordPress

后台修改模板GetShell

首先开启靶场并访问

紧接着我们登录后台,后台的地址是IP/wp-admin/

账号密码为admin/admin

接下来我们修改模板写入一句话木马即可。

接下来我们访问,但是我们不知道地址,但是我们知道它的框架,接下来我们去搜索一下。

接下来访问然后使用蚁剑连接。

至此结束!

上传主题GetShell

依旧使用上一个环境即可,只不过这一次使用的功能点发生变化而已。我们上传一个新的主题zip即可。我们先在网上随便下载一个wordpress主题,紧接着在1.php中写入木马,再将其压缩即可。

接着进行上传即可。

然后通过蚁剑连接即可

二、DeDeCMS

通过文件管理器上传WebShell

拼接dede即可,账号密码皆为admin

登录,进入文件上传

将我们的一句话木马上传即可。

接着访问并使用蚁剑连接。

修改模板文件拿WebShell

修改模板文件即可

紧接着访问主页然后使用蚁剑连接即可。

后台任意命令执行拿WebShell

添加新广告

接下来写入木马

接着去访问地址然后使用蚁剑连接

查看地址

访问并连接

通过后台sql命令执行拿webshell

打开SQL命令执行器

写入木马并连接,注意前提条件(1.拥有权限2.知道绝对路径3.mysql中my.ini中有secure_file_priv='')首先找绝对路径

猜测绝对路径应该在Extensions同级目录www中,接下来写入木马

接下来我们去访问777.php

三、ASPCMS

后台修改配置文件拿Shell

这里我没有环境,等之后再补充。

四、PhPMyadmin

通过日志文件拿Shell

首先下载phpadmin并打开网站

登录,账号密码都是root

接着打开SQL

执行语句查找

发现日志未开启,我们使用语句set global general_log='on';将其开启

接下来使用命令set global general_log_file = 'D:/phpstudy_pro/WWW/1.php'更改日志保存位置

接下来写入木马,使用蚁剑连接

访问1.php,然后连接

导入导出拿WebShell

依旧使用SQL,本质上还是使用into outfile ,我这里不再一步一步演示,我直接把我的操作贴在下面了

界面图像化GetShell

这个的总体步骤与第一个相似,唯一的区别就是日志不一样,我们来看一下

将日志修改即可,其他操作与第一个无异、

五、Pageadmin

上传模块拿WebShell

这个由于我没有环境,我叙述一下流程,流程和之前文件上传的差不多,也是上传zip格式,将木马放到zip中即可

上传文件解压拿WebShell

这个和上面的差不多,只不过多了在线解压,就是点一下解压,这里不再演示。

http://www.dtcms.com/a/306824.html

相关文章:

  • 2020 年 NOI 最后一题题解
  • Go语言核心知识点补充
  • 【Unity】在构建好的项目里创建自定义文件夹
  • 2.3.1-2.3.5获取资源-建设团队- 管理团队-实施采购-指导
  • solidity 中 Eth 和 Usd 到底如何转换
  • 技术人生——第17集:京城首发,AI叩问
  • C++中sizeof运算符全面详解和代码示例
  • 15.网络编程:让程序学会上网
  • 【读书笔记】设计数据密集型应用 DDIA 第二章
  • RPA软件推荐:提升企业自动化效率
  • 无线土壤水分传感器的结构组成及工作特点
  • Vue 3 入门教程 3- 响应式系统
  • Qt知识点3『自定义属性的样式表失败问题』
  • 飞算JavaAI自动设计表结构:重塑数据库开发新范式
  • 土木工程相关优化的C++实践
  • 《Spring Security源码深度剖析:Filter链与权限控制模型》
  • GitHub 上 Star 数量前 8 的开源 MCP 项目
  • <RT1176系列13>LWIP概念介绍
  • CSS 常用属性汇总
  • Thales靶场通关攻略
  • 【25-cv-08323】Keith携Olha Moroz13张版权画发案!
  • JAVAEE--4.多线程案例
  • Kettle 开源ETL数据迁移工具从入门到实战
  • 【swoole Windows 开发(swoole-cli 开发 hyperf)】
  • SpringBoot升级2.5.3 2.6.8
  • 原生C++实现信号与槽机制:原理详解
  • 【案例教程】基于python多光谱遥感数据处理、图像分类、定量评估及机器学习方法应用
  • 自定义Linux登录前的欢迎信息
  • 无人机入门--个人笔记
  • Set集合