墨者靶场·初级·CMS漏洞溯源·第8题
发布时间
阅读量:
阅读量
墨者靶场 初级:CMS系统漏洞分析溯源(第8题)
- 标题
- 研究背景
- 实训目的
- 解题思路
- 解题流程
题目

背景介绍
某日,“墨者”安全工程师在浏览网络时,发现某网站存在CMS漏洞。在与网站管理员取得联系并获得相应授权后,该工程师通过一系列操作,成功获取了网站的访问权限。
实训目标
1、熟悉网站常用的后台管理系统;
2、知晓网站常见的弱口令设置;
3、具备识别CMS命令执行漏洞的能力
解题方向
检索网站管理界面以获取shell权限;
解题步骤解析
开启目标设备,浏览相关网址。

通过御剑工具对后台进行扫描,成功定位到管理员的登录界面。

还没有任何评论哟~
