当前位置: 首页 > news >正文

DeDeCMS漏洞

一,通过⽂件管理器上传WebShell

1,安装好靶场后访问并登陆后台

2,在如图所示位置上传一个php文件

3,访问上传的文件

二,修改模板⽂件拿WebShell

1,在如图所示位置找到index.htm文件,在文件中加入一句话木马

2,在如图所示位置将主页位置改为index.php,并选上生成静态,然后更新主页HTML后对主页进行访问

三,后台任意命令执⾏拿WebShell

1,在如图所示位置写入一句话木马然后上传

2,上传后点代码,得到下图界面

3,进行访问,然后使用蚁剑连接

四,通过后台sql命令执⾏拿webshell

1,在如图所示位置执⾏ select @@basedir,获得绝对路径

2,into outfile写入一句话木马,然后访问webshell.php

相关文章:

  • Matrix-Breakout-2-Morpheus靶场通关心得:技巧与经验分享
  • 机器学习-手搓KNN算法
  • 小程序API —— 54 路由与通信 - 编程式导航
  • Mistral AI发布开源多模态模型Mistral Small 3.1:240亿参数实现超越GPT-4o Mini的性能
  • Handler消息机制源码分析
  • 从模拟到现实:Sensodrive高精度力反馈技术赋能物流运输的高效与安全
  • 基于Wasm的边缘计算Pandas:突破端侧AI的最后一公里——让数据分析在手机、IoT设备上飞驰
  • 若依 Excel导入与导出 配置下拉选项
  • 通过蒸馏大模型训练建筑向智能助手模型的思路
  • 63. 根文件系统构建
  • STM32 模拟SPI 模式0
  • 大模型+知识图谱:赋能知识智能新升级
  • Harmony OS【获取本地json数据的方法】
  • 【el-upload】el-upload组件 - list-type=“picture“ 时,文件预览展示优化
  • dfs(二十)257. 二叉树的所有路径
  • /proc/[pid]/maps介绍和pmap介绍、RSS
  • 《深入理解 TypeScript:函数类型与泛型全解析》(万字长文)
  • 【MyDB】5-索引管理之 1-索引管理思路概览
  • Centos7配置本地yum源
  • 大白话读懂java对象创建的过程
  • 美国失去最后的AAA主权评级,继标普、惠誉后再遭穆迪降级
  • 河南一县政府党组成员签订抵制违规吃喝问题承诺书,现场交给县长
  • 美国务卿会见叙利亚外长,沙特等国表示将支持叙利亚重建
  • 《日出》华丽的悲凉,何赛飞和赵文瑄演绎出来了
  • 中国社联成立95周年,《中国社联期刊汇编》等研究丛书出版
  • “朱雀玄武敕令”改名“周乔治华盛顿”?警方称未通过审核