源码之家

  • 首页
  • 文章
  • 问答
  • 下载
您的位置: 首页  >  文章  >  墨者学院 - WebShell文件上传漏洞分析溯源(第5题)

墨者学院 - WebShell文件上传漏洞分析溯源(第5题)

分类: 文章 • 2022-10-19 11:29:45

本题后台为弱口令
用户名admin 密码admin
登录到后台
墨者学院 - WebShell文件上传漏洞分析溯源(第5题)
在文章管理-添加文章-图片上传 上传一句话木马图片
墨者学院 - WebShell文件上传漏洞分析溯源(第5题)
记住上传的路径 /uploads/20180903125818510.jpg
墨者学院 - WebShell文件上传漏洞分析溯源(第5题)
备份数据库,当前数据库路径写一句话木马上传的路径,备份数据库名称把jpg改为asp,上图所示
墨者学院 - WebShell文件上传漏洞分析溯源(第5题)
菜刀链接即可获取key

http://219.153.49.228:46565/admin/Databackup/20180903125818510.asp
墨者学院 - WebShell文件上传漏洞分析溯源(第5题)

相关推荐

  • 墨者 - CMS系统漏洞分析溯源(第3题)
  • 墨者_CMS系统漏洞分析溯源(第5题)
  • 11.WebShell文件上传漏洞分析溯源(第2题)
  • WebShell文件上传漏洞分析溯源(第1题)
  • 墨者靶场 初级:CMS系统漏洞分析溯源(第8题)
  • 墨者 在线靶场 CMS系统漏洞分析溯源(第7题)
  • CTF-WebShell文件上传分析溯源(第1题)
  • 墨者靶场 中级:CMS系统漏洞分析溯源(第2题)
  • WebShell文件上传漏洞分析溯源(第1题)
  • WebShell文件上传漏洞分析溯源(第2题)
  • zip压缩解决文件名中文乱码问题
  • PL/SQL,只有添加注释乱码,查询中文正常显示的解决办法
    网站免责声明 网站地图 最新文章 用户隐私 版权申明
本站所有数据收集于网络,如果侵犯到您的权益,请联系网站进行下架处理。   

Copyright © 2018-2021   Powered By 源码之家    备案号:   粤ICP备20058927号