DeDeCMS-漏洞复现

一、修改模板⽂件拿WebShel

1.进入环境登录

2.进入后点击模板--默认模板管理,找到index.htm

3.点击右方的编辑进入后改成写入的一句话木马,然后点击保存

4.点击生成--更新主页html,将htm后缀改成php并且生成静态,点击更新主页html

5.给出一个更新后的路径

6.在地址栏后访问,没有报错证明一句话木马成功

7.使用中国蚁剑,输入网址和密码点击测试连接,成功

二、通过⽂件管理器上传WebShel

1.点击核心--文件式管理器 点击文件上传,将我们的一句话木马进行上传

2.上传后访问你上传的一句话木马文件 我这里写的一句话木马为phpinfo,显示成功即可证明注入

三、后台任意命令执⾏拿WebShel

1.点击模板--广告管理--生成一个新广告

2.进入后将我们的一句话木马写入

3.发布后点击代码

4.将给出的地址跟在我们的ip后面

5.访问此页面,没有报错证明注入成功(由于没有回显,这里输入的POST传参)

6.使用中国蚁剑进行连接,测试连接后成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值