上传Joomal网站的Shell

简介: 上传Joomal网站的Shell

一、前言

已经获取了后台登录账号和密码

0a2653c851af460fa595bd959398a8f1.png

二、在面板菜单中,Extensions--Templates

0eacb84100b54626af849e6b562bf92a.png

三、选择Templates,选择一个模板

2d65d23f6d4748949b924e4057485923.png

四、打开index.php,添加我们的木马一句话,点击Save&Close保存

2e9b90b2ca334476abebe75bafe6eeaa.png 4cebaac233b3433da32a72337a77fc60.png

五、访问该文件,添加相关参数

http://192.168.1.111:8080/templates/protostar/index.php?aiyou=id

6de278e6d6694ce5bb08e7e842b7e74b.png

该系列教程内容参考自华章IT出版的

《Web渗透测试实战:基于Metasploit 5.0》

禁止非法,后果自负

目录
相关文章
|
安全 Shell 网络安全
上传Joomal网站的Shell
上传Joomal网站的Shell
51 0
上传Joomal网站的Shell
|
开发框架 .NET 应用服务中间件
|
安全 关系型数据库 MySQL
网站漏洞修复对WordPress 致命漏洞注入shell
2019年正月刚开始,WordPress最新版本存在远程代码注入获取SHELL漏洞,该网站漏洞影响的版本是wordpress5.0.0,漏洞的产生是因为image模块导致的,因为代码里可以进行获取目录权限,以及文件包含功能,导致远程代码注入成功。
420 0
网站漏洞修复对WordPress 致命漏洞注入shell
|
Shell 开发工具 对象存储
[Shell 脚本] 备份网站文件至OSS服务(纯shell脚本无sdk)
背景: 凡事使用服务器搭建的网站就需要定时备份网站数据,常见的方法是打包网站目录,然后备份到FTP服务器上等。也有通过OSS SDK把备份的网站文件上传到OSS服务器上,但是通过SDK来实现,需要一定的技术能力,而且相对比较复杂,需要使用更多的文件,而这篇文章是通过shell脚本,并不是通过OSS SDK来上传文件,简单方便。
2575 0
|
19天前
|
Shell
一个用于添加/删除定时任务的shell脚本
一个用于添加/删除定时任务的shell脚本
58 1
|
5天前
|
Shell Linux 测试技术
6种方法打造出色的Shell脚本
6种方法打造出色的Shell脚本
20 2
6种方法打造出色的Shell脚本
|
10天前
|
监控 网络协议 Shell
ip和ip网段攻击拦截系统-绿叶结界防火墙系统shell脚本
这是一个名为“小绿叶技术博客扫段攻击拦截系统”的Bash脚本,用于监控和拦截TCP攻击。通过抓取网络数据包监控可疑IP,并利用iptables和firewalld防火墙规则对这些IP进行拦截。同时,该系统能够查询数据库中的白名单,确保合法IP不受影响。此外,它还具备日志记录功能,以便于后续分析和审计。
35 6