美文网首页
dedecms的一次渗透记录

dedecms的一次渗透记录

作者: migrate_ | 来源:发表于2019-05-06 09:33 被阅读0次
    1. 织梦搭建的一个站,之前用默认密码进后台了,有waf,现在竟然把后台改了


      1.jpg
    2. 幸好当时上传了一个webshell


      2.jpg
    3. 打开,找找目录看看


      3.jpg
    4. 既然找到了那就登录看看吧


      4.jpg
    5. 说一下怎么拿的shell,直接上传大马会被拦截


      5.jpg
    6. 这里我们采用编辑的方式绕过waf


      6.jpg
    7. 随便新建个文件aa.php,编辑文件把大马复制进去,保存ok。

    相关文章

      网友评论

          本文标题:dedecms的一次渗透记录

          本文链接:https://www.haomeiwen.com/subject/budkoqtx.html