文章转载至Starsnow安全团队公众号
ClassCMS是一款简洁灵活的开源内容管理系统,可以非常方便的通过它来快速开发各种网站应用。
兼容PHP5.2--PHP8.0,在APACHE、NGINX、IIS上都能使用,默认支持MySQL SQLite两种数据库,支持上百万数据量。
系统没有多余的功能,整体安装包不到1M(去掉编辑器与Layui后不到300KB),拥有完善与灵活的应用插件机制,常用功能均可 *** 成应用插件.
系统模板语言简单,只需要懂HTML+CSS即可 *** 简单的网站模板.
后台页面基于Layui *** ,自适应页面,在手机端也有不错的使用体验.
通过后台模型,可以快速增加栏目,支持无限级栏目,栏目网址支持中文.
拥有各类输入框类型,能快速扩展文章字段,栏目变量,用户属性,通过应用插件也可方便的扩展 *** 各类输入框.
后台有完善的权限体系,可自定义每个角色的权限,,可自定义栏目与输入框与的查看修改权限.
ClassCMS下载最新版本 v1.3
程序下载解压过后如下图
搭建环境并启动
配置好配置
打开应用管理--应用商店
随便点击某个应用进行下载
点击下载时进行抓包
获取一下返回包
这个时候会返回一个插件下载地址
继续Forward
向 /admin/?do=shop:downloadClass&ajax=1?POST?了一个插件地址和插件名称
新建一个小马并压缩
上传到服务器,并能够下载的地方,也可以在网站处寻找文件上传的地方
修改网址为压缩包的地址
然后访问
已经成功上传了小马
直接查看/class/shop/shop.php 的第82行
直接调用了this:download函数
然后再到92行
调用了/cms/class.php 下面的unzip ***
直接就会将下载的文件进行解压,从而构成后台getshell
微信无故被盗怎么找黑客相关问题 黑客浏览器手机版app相关问题 黑客怎么看远程看别人的监控 海关清关一般要多久(中国海关清关要多久)...
此刻的糊口程度获得了很大的晋升,已经有越来越多的公共消费者开始注重饮食文化在公共日常糊口公共的重要性了。好品牌好项目长短常值得信赖的,公共加盟商创业者对付好品牌好项目标加盟也长短常感乐趣的。公共加盟商...
开个冒菜店一年挣几多钱?创业投资,要害是选对项目,只要有消费需求,就有市场前景,就能实现创富空想。蜀地冒菜固然是小本投资项目,平民消费,价值好吃不贵,一日三餐,掘金无上限,加盟蜀地冒菜必赚。开个蜀...
今天跟大家说下,淘宝滞销宝贝该怎么处理,淘掌柜在运营的过程中,应该都遇到过滞销宝贝。这显然不是我们的本意。对于卖家来说肯定不希望店铺内有滞销宝贝,那么店内出现滞销宝贝了你怎么处理了呢? 还是先来说下...
近日,腾讯云服务安全运营管理中心检测到,微软公司公布了2021年1月的常规安全补丁公示,包括漏洞CVE序号83个,在其中比较严重等级漏洞10个,关键等级73个。远程控制代码执行漏洞14个,安全性作用绕...
黑客帝国4剧情解析 黑客帝国4剧情解析:《黑客帝国4》,如果认真看英文字幕的话,感觉是还不错的,并没有网上评论的那么不堪,画面再度进化,音响也没什么挑剔的,打斗,追车,基本是用新技术再次呈现了,可以说...