网安文件上传实战cpms、xhcms靶场

靶场链接:https://pan.baidu.com/s/1Kx883pvzdtVFubtK5QWRuw?pwd=osho
提取码:osho
1、搭建靶场寻找文件上传位置;(注:靶场是tp框架)

网安文件上传实战cpms、xhcms靶场_第1张图片

网安文件上传实战cpms、xhcms靶场_第2张图片

网安文件上传实战cpms、xhcms靶场_第3张图片 网安文件上传实战cpms、xhcms靶场_第4张图片

2、上传文件;

网安文件上传实战cpms、xhcms靶场_第5张图片

网安文件上传实战cpms、xhcms靶场_第6张图片

网安文件上传实战cpms、xhcms靶场_第7张图片 3、蚁剑连接即可;网安文件上传实战cpms、xhcms靶场_第8张图片

注意:如果上传不成功可以尝试关闭病毒查杀功能;

xhcms靶场

1、搭建成功后进行访问;

点击时间发现路径的变化符合文件包含。

网安文件上传实战cpms、xhcms靶场_第9张图片

2、使用伪协议查看代码;

网安文件上传实战cpms、xhcms靶场_第10张图片

解码查看代码可以看到确实是文件包含

网安文件上传实战cpms、xhcms靶场_第11张图片

3、进入后台查找文件上传位置;

网安文件上传实战cpms、xhcms靶场_第12张图片

4、获取文件地址,蚁剑连接;

网安文件上传实战cpms、xhcms靶场_第13张图片

网安文件上传实战cpms、xhcms靶场_第14张图片

网安文件上传实战cpms、xhcms靶场_第15张图片

你可能感兴趣的:(网络安全)