自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客如何進入wordpress后臺拿shell

安全 黑客攻防
昨天看到一個woredpress插件能注入的漏洞,興沖沖的去試了幾個,都是不能解開密碼,或者權(quán)限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?

昨天看到一個woredpress插件能注入的漏洞,興沖沖的去試了幾個,都是不能解開密碼,或者權(quán)限不夠load_file不能執(zhí)行,爆不出路徑,放棄之。但是想想如果拿到密碼了又如何拿shell呢?

后來一想很簡單噢。能編輯模板就能拿到shell。首先edit 模板,接著找php的文件。

接著備份下他的內(nèi)容,然后替換成一句話木馬,接著訪問那個頁面的地址。
/wp-content/themes/default/404.php



然后就拿到權(quán)限了。


是不是超級簡單啊 ~有大大有更好的方法介紹下哈。
我繼續(xù)找能進后臺的。
責(zé)任編輯:王文文 來源: www.anqn.com
相關(guān)推薦

2011-07-28 13:25:46

進入組策略

2009-09-29 17:23:47

滲透測試道德黑客

2021-08-12 14:24:38

Windows 10Windows微軟

2011-10-19 10:48:29

能源企業(yè)云計算數(shù)據(jù)中心

2021-12-01 06:43:36

OT網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全威脅

2018-05-23 16:00:10

2021-12-16 12:07:04

滲透測試黑客攻擊

2021-01-03 14:41:28

比特幣數(shù)字貨幣技術(shù)

2013-10-15 09:04:41

智能手機美國市場

2009-12-21 17:04:33

如何進入路由器管理界面

2009-03-05 10:54:33

2010-01-06 09:35:55

2011-07-27 15:09:04

2021-03-29 16:26:09

大數(shù)據(jù)程序員工資

2009-09-07 10:30:03

2009-08-04 10:06:37

如何進入linux命令linux系統(tǒng)linux

2019-03-04 08:46:16

2022-07-29 10:19:54

CIOIT領(lǐng)導(dǎo)者

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2010-05-31 11:52:32

點贊
收藏

51CTO技術(shù)棧公眾號