春秋云境CVE-2021-34257

张开发
2026/4/17 3:03:11 15 分钟阅读

分享文章

春秋云境CVE-2021-34257
1.阅读靶场介绍这里能得到的信息就是文件上传构造木马php文件2.启动靶场如下所示3.寻找后台这里博主使用的url如下https://eci-2zeizdkm339qzk1nbhsk.cloudeci1.ichunqiu.com/index.php/admin/login页面如下所示这里的账号密码是:adminadmin.com/admin4.poc这里有一个前提就是一定要开启https才可以点击这里的manage my profile会进入如下所示页面点击浏览这里博主的木马文件如下?php system(cat /flag);phpinfo();?直接上传然后就是复制图像链接到此访问就可以得到flag了感谢您宝贵的时间

更多文章