dede-cms关于shell漏洞

embedded/2025/1/1 12:41:31/

一.文件式管理器

1.新建文件

新建一个php文件,内容写个php脚本语言

访问,可以运行

2.文件上传

上传一个php文件,内容同样写一个php代码

访问,运行成功

二.模块-广告管理

来到模块-广告管理——>增加一个新广告

在这里试一下php代码能否运行

写了个一句话木马

写完查看代码

去访问这个/dede/uploads/puls/ad_js.php?aid=1

去连接一下,连接成功

三.生成-更新主页HTML

来到生成-更新主页HTML

更改一下主页位置,把html改为php,动态浏览改为生成静态

再去模板-默认模版管理-index.htm(主页面板)

添加个php代码

回到生成-更新主页HTML,点击更新主页HTML——>浏览

访问成功

四.系统-sql命令行工具

来到系统-sql命令行工具写个一句话木马到网站的绝对路径在提交

尝试连接,连接成功


http://www.ppmy.cn/embedded/149793.html

相关文章

嵌入式科普(26)“相面”各大厂MCU和MPU

一、概述 相由心生--->相面术--->面相和人格 本文不看销售数字、不看股票、不看第三方排名。 仅对各大厂半导体芯片官网“相面”,来分析个大厂的产品定位和优势 仅供娱乐,力求逻辑自洽 二、芯片分类 芯片粗略分为:主动芯片和被动芯…

【Android】application@label 属性属性冲突报错

错误记录 What went wrong: Execution failed for task :app:processDebugMainManifest. > Manifest merger failed : Attribute applicationlabel value(string/app_name) from AndroidManifest.xml:8:9-41is also present at [:abslibrary] AndroidManifest.xml:25:9-47 v…

以太网(Ethernet)和无线局域网(Wireless Local Area Network, WLAN)

当然,下面我将详细介绍以太网(Ethernet)和无线局域网(Wireless Local Area Network, WLAN),包括它们的定义、技术标准、优缺点以及应用场景等方面。 一、以太网(Ethernet) 1. 定义…

ollama-webui - Ollama的ChatGPT 风格的 Web 界面

更多AI开源软件: 发现分享好用的AI工具、AI开源软件、AI模型、AI变现 - :发现分享好用的AI工具、AI开源软件、AI模型。收录了AI搜索引擎,AI绘画工具、AI对话聊天、AI音频工具、AI图片工具、AI视频工具、AI内容检测、AI法律助手、AI高考、AI志…

Unity开发AR之Vuforia-MultiTarget笔记

前言 在增强现实(AR)技术蓬勃发展的今天,越来越多的开发者开始探索如何将AR应用于各种场景中。Vuforia作为一个领先的AR开发平台,为开发者提供了强大的工具和功能,使得创建AR体验变得更加简单和直观。本文将为您介绍Vuforia的基本概念、特点,以及如何配置和使用MultiTar…

PDF书籍《手写调用链监控APM系统-Java版》第12章 结束

本人阅读了 Skywalking 的大部分核心代码,也了解了相关的文献,对此深有感悟,特此借助巨人的思想自己手动用JAVA语言实现了一个 “调用链监控APM” 系统。本书采用边讲解实现原理边编写代码的方式,看本书时一定要跟着敲代码。 作者…

PDF书籍《手写调用链监控APM系统-Java版》第5章 插桩插件与bytebuddy字节码增强

本人阅读了 Skywalking 的大部分核心代码,也了解了相关的文献,对此深有感悟,特此借助巨人的思想自己手动用JAVA语言实现了一个 “调用链监控APM” 系统。本书采用边讲解实现原理边编写代码的方式,看本书时一定要跟着敲代码。 作者…

OpenCV的FAST和goodFeaturesToTrack的區別

這兩個 OpenCV 的函數 FAST 和 goodFeaturesToTrack 都是用於特徵點檢測的,但它們有不同的用途和工作原理。以下是它們的區別: 1. FAST 函數 目的: FAST 是用來檢測圖像中的角點(KeyPoints),特別是高效的角點檢測器&…