HanDs
管理员

如何渗透织梦站 





学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

因为渗透的时候经常会遇到织梦,这里总结一下方法。

如何渗透织梦站

首先打开一个织梦站 ,可以自己去百度搜织梦批量日站里面有关键词。

如何渗透织梦站

使用织梦注入exp拿到管理员账号密码

如何渗透织梦站

密码前面去3个后面去一个,就是管理密码用md5加密过的了。

如何渗透织梦站

解密出来我们就找后台 ,一般后台是admin 或者dede这样 不过我们这个站的后台改掉了。

如何渗透织梦站

可以通过/data/mysqli_error_trace.inc 找,不行的话可以试试御剑之类的工具。

如何渗透织梦站

进到后台上传标签拿shell

如何渗透织梦站

如何渗透织梦站

这样shell 就拿到了

如何渗透织梦站

之后菜刀链接。

如何渗透织梦站


学习中请遵守法律法规,本网站内容均来自于互联网,本网站不负担法律责任
如何 渗透
#1楼
发帖时间:2016-7-9   |   查看数:0   |   回复数:1
a2913898
实习版主


学习中请遵循国家相关法律法规,黑客不作恶。没有网络安全就没有国家安全

本站需要登陆后才能查看

快乐

2016-9-29 #2楼
游客组
快速回复