当前位置: 首页 > news >正文

常见CMS获取webshell的方法-靶场练习

一.wordpress拿去webshell的两种方法

1.后台修改模板获取websehll

1.1首先我们来到我们的vulhub靶场,然后启动我们的环境。命令:

cd /vulhub-master/wordpress/ pwnscriptum/

docker-compose up -d

2.然后输入:docker ps查看端口然后去访问

3.然后我们访问一下,来到首页后会叫我们创建用户,创建完成并登录

4.登录成功后如图片中的去操作

5.然后我们去访问这个404.php文件,文件位置为:/wp-content/themes/自己模板的名称/404.php

6.尝试执行命令,成功执行命令!

2.上传主题获取webshell

1.我们先下载一个模板文件,直接去百度搜索wordpress免费模板下载即可。

2.然后我们解压压缩包,并在文件里面写入一个1.php的木马文件,木马内容为:<?php
eval($_POST[cmd]);
?>

3.写好后再将文件压缩,然后上传

4.上传成功后会给你一个地址,我们去访问一下这个文件夹下的木马文件,并尝试执行命令可以看到成功执行。

二.DEDECMS获取webshell

1.通过文件上传器获取webshell

1.首先暗安装靶场:织梦 (DedeCMS) 官方网站 - 内容管理系统 - 上海卓卓网络科技有限公司

2.然后下载后解压在我们小皮面板的网站根目录下

3.然后去访问这个网站,然后填写数据库信息注册。

4.安装好后登录后台

5.然后来到文件上传的地方。

6.准备一个1.php木马文件文件内容:<?php @eval($_POST[cmd]);?>,然后上传文件。上传文件成功后可以看到文件地址,我们去访问一下。

7.成功访问到后尝试执行命令可以看到成功执行。

2.修改文件模板获取webshell

1.然后来到模板这里修改文件

2.然后我们点击修改,修改文件然后保存并更行

然后来到这里修改

3.修改完刷新后就可以看到命令执行了。

3.后台执行任意命令

1.首先我们来到广告界面,按照图片中操作

2.然后再按照托i暗中修改广告代码

3.然后我们来到这里查看路径

4.访问成功后我们使用蚁剑连接,成功连接

 三.ASPCMS获取websehll

1.首先我们安装好我们的靶场

2.然后我们如图所示可以看到这里可以修改幻灯片的配置。那我们就可以直接修改幻灯片的配置。

3.然后我们来到这个文件夹来修改文件

然后按照图片中的位置修改

4.然后我们去访问这个文件,成功访问到

5.然后我们取用木马连接工具连接木马

四.PhPMyadmin获取webshell

1.使用日志文件拿去shell

1.首先我们先安装PhPMyadmin

2.然后来到管理的网站,然后使用密码登录

3.接下来按照图片修改

5.在这里查询一句话木马,这样日志文件里面就会有这个一句话木马了。

6.去浏览器访问这个文件,然后去执行命令可以看到成功执行。

2.sql语句插入木马

1.我们输入sql插入语句

2.然后我们尝试去访问这个文件,并执行命令可以看到成功执行。

http://www.lryc.cn/news/604472.html

相关文章:

  • 2025年自动化工程与计算机网络国际会议(ICAECN 2025)
  • C++菱形虚拟继承:解开钻石继承的魔咒
  • 3D空间中的变换矩阵
  • 应用药品 GMP 证书识别技术,实现证书信息的自动化、精准化提取与核验
  • Jupyter Notebook安装使用
  • React 开发中遇见的低级错误
  • 防止飞书重复回调通知分布式锁
  • 从单体到分布式:解锁架构进化密码
  • 基于定制开发开源AI智能名片S2B2C商城小程序的B站私域流量引流策略研究
  • day25——HTML CSS 前端开发
  • eBPF 赋能云原生: WizTelemetry 无侵入网络可观测实践
  • 一款基于 ReactNative 最新发布的`Android/iOS` 新架构文档预览开源库
  • 从训练到推理:Intel Extension for PyTorch混合精度优化完整指南
  • Visual Studio Code 使用指南 (2025年版)
  • 记录Linux下ping外网失败的问题
  • 看涨虚值期权卖方亏损风险有多大?
  • Linux 系统进程管理与计划任务详解
  • 171页|数字经济时代的新思考:如何进行数字化转型和成为数据驱动的企业
  • jenkins连接docker失败【还是没解决】
  • [SKE]Python gmssl库的C绑定
  • OpenBayes 一周速览丨Self Forcing 实现亚秒级延迟实时流视频生成;边缘AI新秀,LFM2-1.2B采用创新性架构超越传统模型
  • windows11环境配置psbody_mesh库编译安装详细教程
  • MySQL设置为严格模式
  • Kubernetes 中 ConfigMap 与 Secret 的深度解析
  • [leetcode] 反转字符串中的单词
  • Syzkaller实战教程2:运行环境配置+实例运行
  • 小程序端基于 AI 的语音交互功能深度开发
  • 《计算机组成原理与汇编语言程序设计》实验报告六 存储器实验
  • 【C++】类和对象(中)拷贝构造、赋值重载
  • 自动驾驶车辆的敏捷安全档案