1.yxcms登入后台
yxcms登入后台
搭建yxcms网站
首先,学校下载yxcms源代码,网站链接:pan.baidu.com/s/1s3xM-6...提取码:。后台将yxcms文件夹放置于phpstudy的管理WWW目录下。接着,源码启动phpstudy,学校flash 连连看 源码创建网站,网站使用域名yxcms便于记忆,后台端口选择或其他,管理根目录指向浏览,源码选择yxcms文件夹,学校选择PHP版本为5,网站点击确认。后台
若需了解搭建phpstudy的管理详细教程,可参考:blog.csdn.net/m0_...。源码体验站论坛源码
利用burp登入后台
完成网站创建后,访问yxcms.com,安装yxcms并注意数据库用户名和密码,通常为root。安装后访问前台或后台。前台页面如下,后台页面如图。python的sorted源码访问后台地址为index.php?r=admin/index/login。
启动burp,确保浏览器代理已开启,使用burp抓包。若无代理,可使用burp内置浏览器。打开Intercept并开启,sqoop2源码选择Proxy下的第三个选项,点击Intercept is on。在内置浏览器访问网站,输入用户、密码和验证码,抓取数据包,右键选择Send to Intruder。分期返利系统源码
使用爆破攻击,清除数据,添加用户、密码部分至Intruder,设置Attack type为Cluster bomb。加载爆破字典,启动攻击。结果显示,Length不同的即是正确的用户和密码。成功爆破后,关闭bp拦截,使用正确用户和密码登录后台。
上传木马与远程控制
选择管理模板文件,新建模板。文件命名随意,内容上传木马,使其可直接控制后台。木马路径为yxcms.com\protected/apps/default/view/default/1.php,可直接访问。
至此,yxcms网站搭建完成,可进行MySQL执行、ServU提权、反弹连接、远程下载等操作。此步骤适用于学习,实践时需注意安全。
2024-11-20 22:121070人浏览
2024-11-20 21:211154人浏览
2024-11-20 20:491659人浏览
2024-11-20 20:281427人浏览
2024-11-20 20:232358人浏览
2024-11-20 19:452869人浏览
1.libevent Դ??????2.libevent、libev框架介绍3.史上最详细的网络编程实战教程libevent Դ?????? Libevent Libevent 是一个基于事件
1.拱趴游戏正版如何2.途牛牛人卡什么样3.有牛牛的游戏游戏都有哪些正规牛牛游戏系列合集)4.工商银行信用卡5.拱趴游戏是什么公司开发拱趴游戏正版如何 下载地址:/corporate/golden
1.淘宝助理的常见问题指南2.在校学生如何申请软件著作权?手把手教你!3.淘宝助理怎么用4.淘宝助理如何使用?5.destoon和ecshop两个模板有什么区别6.SHOP++ V9.0版本功能更新汇