打开靶场

访问页面


在url后面加dede访问后台界面,输入admin/admin进入后台
点击模板 – 默认模板管理 – 新建模板

先保存shell.htm,写入一句话

然后去 生成 – 更新主页html 将路径shell.htm写入选择主页模板 主页位置改为shell.php 首页模式改为生成静态 保存

然后点击浏览是空白页面,用蚁剑连接去找flag

终端输入 ls /tmp 获得flag

其实也不用那么麻烦
直接在模块-文件管理器-新建文件 写一个带有一句话的php就可以了

© 版权声明
THE END











暂无评论内容