Advertisement

墨者靶场·初级·CMS漏洞溯源·第8题

阅读量:

墨者靶场 初级:CMS系统漏洞分析溯源(第8题)

  • 标题
    • 研究背景
    • 实训目的
    • 解题思路
    • 解题流程

题目

在这里插入图片描述

背景介绍

某日,“墨者”安全工程师在浏览网络时,发现某网站存在CMS漏洞。在与网站管理员取得联系并获得相应授权后,该工程师通过一系列操作,成功获取了网站的访问权限。

实训目标

1、熟悉网站常用的后台管理系统;
2、知晓网站常见的弱口令设置;
3、具备识别CMS命令执行漏洞的能力

解题方向

检索网站管理界面以获取shell权限;

解题步骤解析

开启目标设备,浏览相关网址。

在这里插入图片描述

通过御剑工具对后台进行扫描,成功定位到管理员的登录界面。

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2

全部评论 (0)

还没有任何评论哟~