2025年关于动易cms的一次渗透测试案例

关于动易cms的一次渗透测试案例动易 cms getshell 端口发现 CMS 识别 通过 CMS 识别 发现为动易 cms 网上进行搜索动易 cms 出现过的漏洞等等信息 发现后台路径 admin admin login asp 前端验证码 可绕过 弱口令识别 后台 Getshell 访问 test asp 文件 菜刀拿 webshell

大家好,我是讯享网,很高兴认识大家。

动易cms—getshell

端口发现

在这里插入图片描述
讯享网

CMS识别

在这里插入图片描述

通过CMS识别,发现为动易cms,网上进行搜索动易cms出现过的漏洞等等信息 发现后台路径: admin/admin_login.asp 

讯享网

前端验证码(可绕过)

在这里插入图片描述

在这里插入图片描述

弱口令识别

在这里插入图片描述

后台Getshell

在这里插入图片描述

在这里插入图片描述

访问test.asp文件

在这里插入图片描述

菜刀拿webshell

在这里插入图片描述

在这里插入图片描述

巴西烤肉提权

上传

在这里插入图片描述

调用

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

远程连接在这里插入图片描述

小讯
上一篇 2025-02-18 21:41
下一篇 2025-02-14 12:28

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/71756.html