当前位置: 首页 > news >正文

DeDeCMS靶场漏洞复现

打开靶场地址

姿势一:通过文件管理器上传webshell

1.登录后台

dedecms默认的后台登录地址为/dede

2.在附加管理里的文件式管理器中有文件上传

3.上传木马文件

4.访问木马文件 并连接

姿势二:修改模板文件获取webshell

1.点击模板里面的默认模板管理

找到index.html修改第一行内容为一句话木马

2.点击生成按钮里的更新主页html

修改主页位置为../index.php

首页模式改为生成静态

3.访问index.php文件 并连接

姿势三:后台任意命令执行获取webshell

1.点击模块里面的广告管理 添加一个广告

2.在代码块里写入一句话木马

3.点击管理代码

访问木马路径 并进行连接

姿势四:sql命令行工具获取webshell

1.打开系统里的sql命令行工具

2.执行sql命令写入一句话木马

select '<?php @eval($_POST[cmd]);?>' into outfile "D:/phpstudy_pro/www/111.php"

可以成功创建php木马文件

3.访问木马并进行连接

http://www.lryc.cn/news/439984.html

相关文章:

  • Transformer模型详细步骤
  • LC并联电路在正弦稳态下的传递函数推导(LC并联谐振选频电路)
  • 【前后端】大文件切片上传
  • 图像处理 -- ISP功能之局部对比度增强 LCE
  • C++速通LeetCode简单第5题-回文链表
  • 【Java 优选算法】双指针(下)
  • 动态规划:07.路径问题_珠宝的最大价值_C++
  • COMDEL电源CX2500S RF13.56MHZ RF GENERATOR手侧
  • GPU加速生物信息分析的尝试
  • 【零散技术】详解Odoo17邮件发送(一)
  • 函数题 6-5 求自定类型元素的最大值【PAT】
  • Python---爬虫
  • 设计模式之组合设计模式
  • Java汽车销售管理
  • js TypeError: Cannot read property ‘initialize’ of undefined
  • 【Motion Forecasting】【摘要阅读】BANet: Motion Forecasting with Boundary Aware Network
  • Cpp快速入门语法(下)(2)
  • 【GO开发】MacOS上搭建GO的基础环境-Hello World
  • 探索轻量级语言模型 GPT-4O-mini 的无限可能
  • CSS 笔记 1
  • 2024/9/16 dataloader、tensorboard、transform
  • C/C++语言基础--从C到C++的不同(下),15个部分说明C与C++的不同
  • 物理感知扩散的 3D 分子生成模型 - PIDiff 评测
  • 蓝桥杯-基于STM32G432RBT6的LCD进阶(LCD界面切换以及高亮显示界面)
  • 2022高教社杯全国大学生数学建模竞赛C题 问题一(1) Python代码
  • 【3D打印】3D打印机运动控制“Gcode”
  • 针对Chsrc换源工具的简单脚本
  • vscode中如何配置c/c++环境
  • 【梯度消失|梯度爆炸】Vanishing Gradient|Exploding Gradient——为什么我的卷积神经网络会不好呢?
  • MAC 地址简化概念(有线 MAC 地址、无线 MAC 地址、MAC 地址的随机化)