简单了解cms,复现vulhub中的wordpress漏洞

本文介绍了如何复现vulhub中的WordPress漏洞,特别是利用CMS系统的特性写入webshell。通过修改host字段,绕过防御机制,最终尝试通过curl或wget下载并执行远程的一句话木马文件。
摘要由CSDN通过智能技术生成

我们认为内容管理系统是一种位于WEB前端(Web 服务器)和后端办公系统或流程(内容创作、编辑)之间的软件系统。内容管理解决方案重点解决各种非结构化或半结构化的数字资源的采集、管理、利用、传递和增值,并能有机集成到结构化数据的商业智能环境中,如OA,CRM等。内容的创作人员、编辑人员、发布人员使用内容管理系统来提交、修改、审批、发布内容。这里指的"内容"可能包括文件、表格、图片、数据库中的数据甚至视频等一切你想要发布到 Internet、Intranet以及Extranet网站的信息。

CMS具有许多基于模板的优秀设计,可以加快网站开发的速度和减少开发的成本。

CMS的功能并不只限于文本处理,它也可以处理图片、Flash动画、声像流、图像甚至电子邮件档案。

CMS还分各个平台脚本种类的。

复现vulhub中的wordpress漏洞

前提:

Dockers compose已安装

搭建好vulhub

靶机:centos7192.168.102.134

攻击机:192.168.100.205

模式nat模式可以ping通

开启docker

Systemctl start docker

开启

Setenforce 0

查看状态

Systemctl status docker

进入/root/vulhub-master/vulhub-master/wordpress/pwnscriptum目录下

运行容器

docker-compose up -d

启动容器发现起不动,然后

停止mysqld和防火墙,再重启docker,后台开启docker-compose

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值