美文网首页
dedecms的一次渗透记录

dedecms的一次渗透记录

作者: migrate_ | 来源:发表于2019-05-06 09:33 被阅读0次
  1. 织梦搭建的一个站,之前用默认密码进后台了,有waf,现在竟然把后台改了


    1.jpg
  2. 幸好当时上传了一个webshell


    2.jpg
  3. 打开,找找目录看看


    3.jpg
  4. 既然找到了那就登录看看吧


    4.jpg
  5. 说一下怎么拿的shell,直接上传大马会被拦截


    5.jpg
  6. 这里我们采用编辑的方式绕过waf


    6.jpg
  7. 随便新建个文件aa.php,编辑文件把大马复制进去,保存ok。

相关文章

网友评论

      本文标题:dedecms的一次渗透记录

      本文链接:https://www.haomeiwen.com/subject/budkoqtx.html