墨者靶场 初级:编辑器漏洞分析溯源(第1题)

墨者靶场 初级:编辑器漏洞分析溯源(第1题)

题目

在这里插入图片描述

背景介绍

fck编辑器利用。

实训目标

1、学会利用搜索引擎寻找通用程序组件的漏洞利用方式。
2、了解一句话木马的使用。
3、了解burp的基本使用。
4、学会利用iis解析漏洞。

解题方向

根据题目提示,进行网站测试。

解题步骤

启动靶机,访问链接。
在这里插入图片描述
根据提示,使用fck漏洞利用工具,找到文件上传页面。
在这里插入图片描述
上传asp一句话,提示非法文件名。
在这里插入图片描述
使用shell.asp;jpg绕过上传,成功。
在这里插入图片描述
重复上传,爆出路径。
在这里插入图片描述
使用菜刀连接shell文件。
在这里插入图片描述
在C盘找到key文件,得到key值。
在这里插入图片描述
在这里插入图片描述
提交key值即可。

发布了148 篇原创文章 · 获赞 19 · 访问量 3637

猜你喜欢

转载自blog.csdn.net/qq_43233085/article/details/104044839