暴力破解

我们用弱口令爆破,将账号和密码穷举出来。
账号:admin 密码:123456
0

方法一:文件上传

我们进入到核心->文件上传这个位置,直接上传带有木马的文件。
1
上传成功!
2

方法二:修改模块文件

进入模板->index.html,点击修改。
3
加入我们的payload。
4
修改成功后,我们到生成这个界面,将主页位置中文件的后缀改为.php,然后更新主页。
5
点击游览,上传成功!
6

方法三:后台任意命令执行

在dedecms后台广告管理,可以插入php任意代码。
7

点击增加一个广告位,在广告内容写入payload。
8

用中国菜刀尝试连接,连接成功。
9
10