<address id="9xrj9"></address>
    <address id="9xrj9"></address>

    <address id="9xrj9"></address>
    <sub id="9xrj9"><listing id="9xrj9"><nobr id="9xrj9"></nobr></listing></sub>

    <em id="9xrj9"><form id="9xrj9"><nobr id="9xrj9"></nobr></form></em>

    <address id="9xrj9"><listing id="9xrj9"><menuitem id="9xrj9"></menuitem></listing></address>
      <address id="9xrj9"><listing id="9xrj9"></listing></address>

        <noframes id="9xrj9">

            錕斤拷錕斤拷錕斤拷錕斤拷錕斤拷錕斤拷 您所在的位置:首頁->知識庫->錕斤拷錕斤拷錕斤拷錕斤拷錕斤拷錕斤拷
            WordPress后臺如何獲取webshell
             

            發布:admin  瀏覽:2513  字體大。骸】【】【】   

                WordPress是世界上用的最多的一款blog,可以說是世界流行,在前段時間爆出有一個任意文件漏洞,但由于時間很忙就沒有進行測試,最近偶然拿到一個WordPress的blog,實際測試效果不錯,下面將整個過程寫出來跟朋友分享。

            (一)獲取管理員用戶名和密碼

                關于如何獲取管理員用戶和密碼不在本文的主要討論范圍,筆者有兩點經驗,一個是社工;另外一個就是已有信息的利用;在獲取Webshell的情況下,對現有信息的分析和利用,有可能獲取WordPress后臺管理密碼。WordPress后臺位置一般為:http://www.xxx.com/blog/wp-admin,顯示頁面如圖1所示,輸入正確的用戶名和密碼后順利登錄,如圖2所示。

            (二)尋找上傳處

                在WordPress管理頁面的左邊單擊“媒體”-“新增媒體案”,接著就會出來一個上傳的界面,在該界面中選擇“Browser 上傳功能”,如圖3所示,直接選擇php的Webshell上傳即可。
             

            【<<返回】
             
                   
            友情鏈接:惠普 | 浪潮 | 聯想 | 思科 | 華三官網 | 百度 | 12306官網 | 攜程旅行 | CNTV網視  
            @2016 蘭州雨思電子科技有限公司 | 隴ICP備:15000602  
            地址:中國甘肅省蘭州市城關區天水北路222號萬達寫字樓4006-4012| 電話:0931-8837880 8388309| 傳真:0931-8869920  
               
            人妻少妇精品视中文字幕,国产在线精品一区二区高清不卡,嫩草影院一二三入口地址,免费日拍视频
              <address id="9xrj9"></address>
              <address id="9xrj9"></address>

              <address id="9xrj9"></address>
              <sub id="9xrj9"><listing id="9xrj9"><nobr id="9xrj9"></nobr></listing></sub>

              <em id="9xrj9"><form id="9xrj9"><nobr id="9xrj9"></nobr></form></em>

              <address id="9xrj9"><listing id="9xrj9"><menuitem id="9xrj9"></menuitem></listing></address>
                <address id="9xrj9"><listing id="9xrj9"></listing></address>

                  <noframes id="9xrj9">