春秋云境CVE-2020-29607

张开发
2026/4/7 19:22:14 15 分钟阅读

分享文章

春秋云境CVE-2020-29607
1.阅读靶场介绍关键字集中在manage files功能处上传shell执行任意命令可以理解为上传脚本getshell2.启动靶场如下图所示一开始看到url出现filetest这个我去测试了../../../../../flag他做了保护没成功getshell3.换个思路进入后台这里博主是使用这个url的哟https://eci-2zeigwm8zaq2o8a4aux4.cloudeci1.ichunqiu.com/login.php这里输入admin就可以进入后台了然后就是尝试去找靶场的manage file我们进去尝试一下这里博主是上传.phtml绕过的到这里我们回到原始的页面出现了dundun.phtml点击放大镜哟出现乱码的情况就是对的4.中国蚁剑启动到此我们就webshell了哟感谢您宝贵的时间

更多文章