记一次织梦cms渗透测试

记一次织梦cms渗透测试php   0x01 前言 本次测试的整个流程:枚举用户名  -  针对性暴破  -  登陆后台  -  后台编辑php文件getshell。html 0x02 过程 一、登陆功能模块存在用户名枚举缺陷,利用此权限先枚举出用户名shell   二、登陆功能模块无验证码,经过枚举出的用户名暴力破解出相应密码。并登陆后台(dedecms v57)函数   三、开始遇到坑了。文件
相关文章
相关标签/搜索