欢迎来到:渗透靶场

product

wordpress 后台拿webshell

45 人挑战
35人通关
靶场属性
必火收集整理
漏洞类型
文件写入
CVE
积分
1 分
是否攻克
速度之王

安装说明:
直接访问/install.php 安装数据库即可
数据库:wordpress
用户:root
密码:root
本题flag位置:/tmp/flag.txt

背景介绍:

WordPress 是一种自由且开放源代码的内容管理系统(CMS),最初是作为博客平台创建的,但如今已发展成为一种多功能的网站建设工具。WordPress 使用户能够创建和管理网站,而无需深入了解编程或网站设计。

实训目标
1、熟悉常见CMS后台拿shell方法
2、掌握通过编辑模版拿webshell
3、掌握通过上传 插件 拿webshell

解题方向
本程序源码下载地址:
https://cn.wordpress.org/wordpress-6.4.1-zh_CN.tar.gz

1、试探编辑模版是否可以保存为可执行文件
2、通过下载源码观察插件上传后解压的路径
3、尝试访问上传的webshell

企业合作,人才招聘

技术客服

靶场问题、bug反馈请扫我

精品推荐
必火安全线上课v1.0

必火安全隆重推出网络线上课 限时特惠价格:3999元

提交flag有奖活动

截止12月31日止,渗透排行榜前十名将会有精美礼品一份

在线初级靶场

从零开始