首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

搭建dedecms漏洞靶场练习环境

前言 本文将对dedecms(织梦cms)所存在的漏洞进行分析和复现,因为代码审计较弱,代码这一块的分析借鉴了一些大佬们的思想,在这里对大佬们表示衷心的感谢。...环境搭建 下载DedeCMS源码放到phpstudy目录下 然后输入127.0.0.1/DedeCMS/uploads/install/index.php进行安装 进入环境检测页面 进行环境配置...重新进去管理员后台即可 然后再对php文件进行修改 然后再对默认的管理员名称和密码进行修改 更改成功 对数据进行还原 看一下网站的地址 点击生成更新网站 更新后如图所示 然后即可访问网站,CMS搭建完毕...漏洞复现 登录test1用户,点击内容中心 需要邮箱认证,这里因为在本地复现就直接给一个正常发文的权限即可 登入管理员后台修改为正常使用状态 再点击内容中心即可 然后准备一个一句话木马 先尝试下直接上传...任意用户登录 漏洞原理 dedecms的会员模块的身份认证使用的是客户端session,在Cookie中写入用户ID并且附上ID__ckMd5,用做签名。

25.3K11
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    php本地环境搭建教程,用 phpstudy 搭建本地 php 环境安装 wordpress 教程「建议收藏」

    很多时候我们仅仅为了测试一个项目或者临时搭建网站,用不着去 vps 服务器上添加,在本地搭建 php 环境就够了。...这样就需要一个能够在 windows 系统中搭建本地 php 环境的软件包,这类软件包蛮多的,目前用的比较多的比如phpstudy,今天魏艾斯博客来介绍用 phpstudy 搭建本地 php 环境本地安装...一、phpstudy 下载安装。 老魏建议从官方网站下载,大小是 35M 左右,在市面常见本地 php 环境包中,不算大的。...输入用户名,密码,主机选择本地,后面的 localhost 是程序自动填写的。下面勾选“创建与用户同名的数据库并赋予权限”,下面点击“添加用户” 三、本地安装 wordpress 程序。...phpstudy 在搭建本地 php 环境方面是很方便的,几分钟就可以迅速搭建起一个成熟的本地 php 环境了。打开运行后 php 环境可以在非服务模式下运行,关闭程序后不占用系统服务资源。

    1.8K10

    Sonar本地环境搭建

    一个新项目准备上线提测了,为了在提测之前做一下代码走查,同时了解项目目前的质量情况,就在本地搭建了一套sonar环境。...搭建的过程中遇到了很多问题,sonar官方已不再维护Eclipse的svn插件,所以之前很多网上的教程都存在问题了。通过自己的摸索,最后还是成功搭建好了环境。下面我们开始搭建吧。...安装SonarQube 第一步:将下载的sonarqube解压到你的本地目录 ?...到这里,sonar本地环境搭建已经完全ok!...总结: 在本地搭建sonar环境的过程当中,经历了各种问题,版本问题、官方sonar插件不维护问题…通过各种尝试终于搞定,如果你安装的过程当中出现了什么问题可以联系我。

    2.1K70

    搭建本地 HTTPS 环境

    最近想在自己本地搭一个, 结果忘了当初证书是怎么来的了. 本来想着去申请个免费的证书, 但想了想, 我只需要在自己本地能使用就行了, 我自己的环境, 那当然是我说了算了....只要能够将证书构造出来, 安装本地就可以识别了. 搜了搜, 发现还真的有生成证书的工具. 道理咱都懂, 动手才是王道, 走你. 证书生成 以下以我自己的域名hujingnb.cn为例....然后将证书以及私钥 copy 到你想要的任意位置, 证书安装 双击crt证书文件. ? 双击证书, 将证书设置为始终信任. 然后关掉, 输入密码, 确认修改. 证书安装完成. ?...总结 不过这样安装, 只能在本地环境访问, 仅供测试使用. 对于在本地环境搭建HTTPS的开发来说, 不用费时费力的申请线上证书, 可模拟线上HTTPS请求. 足矣.

    1.1K40

    用 phpstudy 搭建本地 php 环境安装 wordpress 教程

    很多时候我们仅仅为了测试一个项目或者临时搭建网站,用不着去 vps 服务器上添加,在本地搭建 php 环境就够了。...这样就需要一个能够在 windows 系统中搭建本地 php 环境的软件包,这类软件包蛮多的,目前用的比较多的比如phpstudy,今天魏艾斯博客来介绍用 phpstudy 搭建本地 php 环境本地安装...一、phpstudy 下载安装。 老魏建议从官方网站下载,大小是 35M 左右,在市面常见本地 php 环境包中,不算大的。 ?...不想用了先把本地桌面右下角的程序退出,然后去安装路径下把 phpstudy 文件夹整个 delete 掉,就可以了。...phpstudy 在搭建本地 php 环境方面是很方便的,几分钟就可以迅速搭建起一个成熟的本地 php 环境了。打开运行后 php 环境可以在非服务模式下运行,关闭程序后不占用系统服务资源。

    4.6K40

    WSL安装CentOS并安装宝塔面板搭建本地服务器环境

    前言 WSL 为开发者开发项目时带来了便捷,让开发者们不用搭建虚拟机来完成只能在虚拟机上才能做的事情。...但部分Linux(例如 CentOS)在Windows应用商店并未提供安装方式,但有Github大神已经做出来了CentOS的WSL安装包。...下载安装包 CentOS WSL目前提供了 CentOS 6,CentOS 7,CentOS 8 以及 CentOS 8-Stream四种常见的CentOS版本在Github上。...安装方式 安装方式也是非常简单,把压缩包解压到自己想要安装的目录,然后点击 CentOS7.exe 即可开始安装安装完成后便可进入 CentOS shell页面了。...安装宝塔 输入以下命令即可安装宝塔: yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0

    70620

    cetnos 7.4 kafa本地环境搭建

    cetnos 7.4(x64) kafa本地环境搭建 安装jdk 安装zookeeper 安装kafka 安装jdk 查看是否安装jdk rpm -qa | grep Java如果存在使用rpm -e...cd jdk1.8.0_171/ 显示当前目录,复制目录地址 pdw 编辑/etc/profile环境变量文件 vim /etc/profile 把光标移动到文档末尾,按下键盘上的i 或者 a进行编辑...刷新环境变量文件 source /etc/profile 完成安装,使用java -version 安装zookeeper 1.使用wget http://mirrors.shu.edu.cn/apache...tar -zxvf zookeeper-3.4.10 进入到/zookeeper-3.4.10/conf这个目录下,copy 下zoo_sample.cfg这个文件到当前目录下更名为zoo.cfg 本机环境下调用不需要修改...zookeeper-3.4.10/bin/zkServer.sh文件启动即可 验证服务是否启动成功 netstat -ntpl查看端口是否启动,ps -aux| grep zookeeper查看服务是否启动 安装

    1.1K60

    使用 Rainbond 搭建本地开发环境

    在开发之前,你需要在本地安装各种开发工具和服务,比如:Mysql、Redis、Nacos 等等,我们都知道在个人电脑上安装这些服务相当的繁琐,可能会遇到很多问题,环境问题、依赖问题等等。...在团队协作时,来了新人后,同样还是需要花费几个小时去搭建环境。使用 Rainbond 将基础环境打好包,新项目、新人来了安装即用,让我们尽量避免在搭建环境上浪费时间。...图片基础环境搭建你可以通过 Rainbond 开源应用商店快速的安装基础环境所需要的服务,比如:Mysql、Redis、ZK、Kafka、ES、Nacos 等等。都可以一键安装,非常简单便利。...图片开发模块共用在一个项目内有许多模块是公用的,比如说基础环境 Mysql、Redis,还有些用户模块、权限模块等等,我们在本地的 Rainbond 上搭建好后,将其发布到应用市场,其他同事需要直接安装...将下载的包给其他同事在自己的本地环境安装即可。

    1.5K30

    本地开发环境搭建利器--vagrant

    为了与真实环境对等,需要用到三台机器,然而笔者手上只有一台主机,Centos 系统,配置为 8G 双核。由此想到在单机 Centos 再启动虚拟机的想法。...环境准备 vagrant 的使用需要结合 VirtualBox,我们我们准备这两个软件的安装源,以及用到的 centos7 镜像: #virtualbox https://www.virtualbox.org...yum -y localinstall VirtualBox-6.1-6.1.6_137129_el7-1.x86_64.rpm vagrant_2.2.7_x86_64.rpm 如上的命令,即安装好...原因是 vagrant 依赖 kernel-devel gcc make perl, 启动 kernel-devel ,最好按照 vagrant 的提示进行安装和正在使用内核版本一直的库。...: kernel-devel-3.10.0-1062.1.2.el7.x86_64.rpm 在官网下载了对应的包,并安装

    1.2K20

    windows本地安装openjdk环境

    有过工作经验的就知道,公司一般对电脑上安装的jdk版本会有一定的要求,避免因为侵权导致公司受到相关损失。相信一些公司要求员工电脑上禁止安装非正版软件的,都会禁止你安装太高版本的jdk。...2 下载安装openjdk 下载地址:https://jdk.java.net/java-se-ri/8-MR4 3 配置环境变量 下载好之后,将openjdk的压缩包解压后,我这里存放的目录是:D...,接下来验证一下效果: 打开一个新的cmd窗口,输入java -version可以看到jdk的版本号: 输入以上命令不报错的话,就证明openjdk的环境安装好了,接下来就是安装常见的代码编辑器以及打开怎么去编译代码了...好久之前也写过一篇java环境搭建的文章,大家也可以结合起来一起参考: Java环境搭建 4 为什么要在电脑上安装jdk呢?...因为小编后面的文章,将教你如何自己拿到开源项目的源码,去编译代码并在本地启动,jdk是编译java代码的前提。

    2.7K30

    One API本地开发环境搭建

    One API本地开发环境搭建简介摘要 :本文介绍如何在本地搭建 One API 开发环境,包括安装 Go 语言和 GoLand IDE,以及如何新建项目和配置数据库信息。...关键词 :One API本地开发环境Go 语言安装GoLand IDE项目搭建实现步骤1 搭建Go语言环境1.1下载地址Go官网下载地址:https://golang.org/dl/Go官方镜像站(推荐...Go环境安装位置,选择一个位置即可,默认C盘,点击Next。点击Install开始安装。点击Finsh,完成安装。1.3 检查快捷键 Win + R打开运行,输入cmd打开终端面板。...https://github.com/songquanpeng/one-api.git3.2 配置GoLand环境点击File,Setting,Go,GOROOT选择上面安装Go环境的路径,选择完路径记得...5 启动前端我们需要用到 node v18,node安装可以看我往期的教程Mac的搭建《【环境】nvm安装使用》。5.1 启动!项目根路径下,进入前端文件夹。cd web\default安装前端依赖。

    8710

    dedecms安装

    安装之前需要准备 空间可以正常使用PHP+MYSQL 空间数据库用户名和密码 第一步:下载后解压uploads文件夹到指定的文件夹内(我这使用的www/dedecms文件夹,本例用网站目录代替) 第二步...:在地址栏输入http://您的域名/dedecms(如果你在本地测试那么就是http://localhost/dedecms/) 第三步:同意安装协议,点击继续 第四步:环境检测,如果都符合要求则点击继续...第五步:参数配置 选择需要的模块安装(这里只是演示入门教程,所以就不没有安装任何) 数据库信息填写(其中数据表前缀和数据库名可以自己指定) 后台管理初始密码(如果不是测试用途,请修改初始用户名和密码)...这里填写网站名称和网站网址(这里需要注意的是网站网址和安装目录不要改动即可) 初始化数据(如果你特别下载了数据包可以选中) 然后点击继续 第六步:完善安装 删除install文件夹,把后台文件夹dede...改为你喜欢的文件夹名字(我这里改为Admin),这样登陆后台入口就成了您的域名+安装目录+您修改的后台文件夹名字(我的为:http://localhost/dede/Admin/) 附:后续将续写dedecms

    23.5K70

    CentOS7下的LNMP环境搭建Dedecms网站

    笔记内容:CentOS7下的LNMP环境搭建Dedecms网站 笔记日期:2017-12-03 ---- 搭建Dedecms网站的前置条件: LNMP环境 (如果没有搭建LNMP环境可以参考我之前的搭建...LNMP环境的文章)https://blog.51cto.com/zero01/2046819 CentOS7.3 Dedecms压缩包 ---- 检查LNMP环境中各服务是否已经启动并且进程正常...1.登录MySQL: mysql -uroot -p'12345' 2.创建一个库: CREATE DATABASE dedeCMS; 3.创建一个用户,并且只给这个用户本地登录的权限:...ON dedeCMS.* TO DedeCMS; 5.完成以上操作后退出MySQL: exit 安装Dedecms: 首先将nginx默认站点目录下的默认文件给删掉,也就是刚刚我们用来测试解析... 至此,DedeCMS搭建就完成了,如果想要做一个完整的网站还需要进行蛮多的配置,因为每个人的需求不同,具体的配置都是自己根据需求进行模板的配置或二次开发,我这就不进行概述了,不过搭建过程中如有问题欢迎私信

    2.9K30

    PHPLaravel 本地开发环境搭建:Mac 篇

    声明:本系列教程主体基于 Mac 环境,但是为了照顾使用 Windows 的同学,我也会基于 Windows 环境搭建开发环境进行代码验证。...在开始之前,我们先来介绍 PHP 全栈开发环境搭建,首先看看 Mac 环境如何搭建。...PHP 集成开发环境 由于后续我们会基于 Laravel 作为开发框架进行项目开发,所以这里推荐在 Mac 环境安装 Laradock 作为本地开发环境,具体的安装步骤可以参考这篇教程: 在 Mac/Windows...mamp 之类的集成开发环境,完全看自己的使用偏好,这里不做具体的演示了,你可以通过相应链接指向的教程或者自行搜索完成本地 PHP 集成开发环境搭建。...至此,我们就完成了 Mac 环境本地 PHP 开发环境搭建,下篇教程我们介绍下 Windows 环境 PHP 本地开发环境搭建,如果你使用的是 Mac 系统,直接跳过进入下下篇学习即可。

    2.8K10
    领券