首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

搭建dedecms漏洞靶场练习环境

前言 本文将对dedecms(织梦cms)所存在的漏洞进行分析和复现,因为代码审计较弱,代码这一块的分析借鉴了一些大佬们的思想,在这里对大佬们表示衷心的感谢。...环境搭建 下载DedeCMS源码放到phpstudy目录下 然后输入127.0.0.1/DedeCMS/uploads/install/index.php进行安装 进入环境检测页面 进行环境配置...重新进去管理员后台即可 然后再对php文件进行修改 然后再对默认的管理员名称和密码进行修改 更改成功 对数据进行还原 看一下网站的地址 点击生成更新网站 更新后如图所示 然后即可访问网站,CMS搭建完毕...任意用户登录 漏洞原理 dedecms的会员模块的身份认证使用的是客户端session,在Cookie中写入用户ID并且附上ID__ckMd5,用做签名。...将shell写进数据库中 https://192.168.10.3/DedeCMS/uploads/dede/stepselect_main.php?

25.3K11
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    dedecms安装

    安装之前需要准备 空间可以正常使用PHP+MYSQL 空间数据库用户名和密码 第一步:下载后解压uploads文件夹到指定的文件夹内(我这使用的www/dedecms文件夹,本例用网站目录代替) 第二步...:在地址栏输入http://您的域名/dedecms(如果你在本地测试那么就是http://localhost/dedecms/) 第三步:同意安装协议,点击继续 第四步:环境检测,如果都符合要求则点击继续...第五步:参数配置 选择需要的模块安装(这里只是演示入门教程,所以就不没有安装任何) 数据库信息填写(其中数据表前缀和数据库名可以自己指定) 后台管理初始密码(如果不是测试用途,请修改初始用户名和密码)...这里填写网站名称和网站网址(这里需要注意的是网站网址和安装目录不要改动即可) 初始化数据(如果你特别下载了数据包可以选中) 然后点击继续 第六步:完善安装 删除install文件夹,把后台文件夹dede...改为你喜欢的文件夹名字(我这里改为Admin),这样登陆后台入口就成了您的域名+安装目录+您修改的后台文件夹名字(我的为:http://localhost/dede/Admin/) 附:后续将续写dedecms

    23.5K70

    CentOS7下的LNMP环境搭建Dedecms网站

    笔记内容:CentOS7下的LNMP环境搭建Dedecms网站 笔记日期:2017-12-03 ---- 搭建Dedecms网站的前置条件: LNMP环境 (如果没有搭建LNMP环境可以参考我之前的搭建...LNMP环境的文章)https://blog.51cto.com/zero01/2046819 CentOS7.3 Dedecms压缩包 ---- 检查LNMP环境中各服务是否已经启动并且进程正常...ON dedeCMS.* TO DedeCMS; 5.完成以上操作后退出MySQL: exit 安装Dedecms: 首先将nginx默认站点目录下的默认文件给删掉,也就是刚刚我们用来测试解析...安装完成: ? 网站首页: ? 访问 http://192.168.77.130/dede/ 可以登录网站后台: ? ?... 至此,DedeCMS搭建就完成了,如果想要做一个完整的网站还需要进行蛮多的配置,因为每个人的需求不同,具体的配置都是自己根据需求进行模板的配置或二次开发,我这就不进行概述了,不过搭建过程中如有问题欢迎私信

    2.9K30

    zabbix环境安装搭建

    zabbix agent需要安装在被监视的目标服务器上,它主要完成对硬件信息或与操作系统有关的内存,CPU等信息的收集。...zabbix的主要特点:           - 安装与配置简单,学习成本低           - 支持多语言(包括中文)           - 免费开源           - 自动发现服务器与网络设备...:http://www.zabbix.com/wiki/howto/monitor 二.Zabbix安装 2.1 zabbix WEB环境搭建 zabbix需要LAMP or LNMP环境支持,此处不细讲...数据库设置 给zabbix数据库授权 grant all privileges on zabbix.* to zabbix@'localhost' identified by 'password'; 2.3安装...schema.sql #mysql -uroot -ppassword zabbix < images.sql #mysql -uroot -ppassword zabbix < data.sql 编译安装

    1.1K30

    环境搭建-hadoop安装

    步骤1:准备环境 1.云服务器环境 有三台云服务,系统centOS7.6,为了能够尽可能“分布”一下,所以三台机器都作为计算节点,master机器担任NameNode节点,兼任一个DataNode节点,...注意:云服务安装时,一定要使用内网IP,使用外网IPNameNode无法启动!!! 注意:云服务安装时,一定要使用内网IP,使用外网IPNameNode无法启动!!!....tar.gz 各个主机之间复制 JDK(master操作) scp -r /usr/java slave1:/usr scp -r /usr/java slave2:/usr 配置各个主机 JDK 环境变量...Hadoop 1.安装hadoop(仅master执行,设置完成后复制到其他服务器) 安装包下载地址:https://dlcdn.apache.org/hadoop/common/hadoop-2.10.2...Hadoop scp -r /usr/hadoop-2.10.2 slave1:/usr scp -r /usr/hadoop-2.10.2 slave2:/usr i.各个主机配置 Hadoop 环境变量

    22110

    Hadoop环境搭建安装

    文章大纲: 01PREPARE 搭建准备 1.安装应用 1) VMware:用于虚拟服务器环境 2) Xshell(可选):用于在本地访问虚拟服务器,也可选择其他远程工具,如SecureCRT...图1-3-1:主机计算机配置信息 02SET UP OS 搭建系统 1.搭建虚拟机 使用VMware新建虚拟机,建议使用自定义类型配置,按照规划分配资源,其他根据自身情况及默认推荐选择: 图...压缩包解压到 /opt/modules 目录下 tar -zxvf /opt/softwares/jdk-8u301-linux-x64.tar.gz -C /opt/modules/ 3) 添加JDK环境变量...JAVA_HOME 修改配置文件 /etc/profile sudo vim /etc/profile 追加环境变量配置 ##JAVA_HOME export JAVA_HOME="/opt/modules...目录下 tar -zxvf /opt/softwares/hadoop-2.10.1.tar.gz -C /opt/modules/ 3) 添加Hadoop环境变量HADOOP_HOME 修改配置文件

    1.6K31

    windows搭建php环境_如何安装php环境

    6、环境变量配置,若有需求可配置一下,上面的操作cmd则无需在mysql的bin路径下进入。 到此,MySQL数据库就安装完成了。...三、安装apahe 1、下载apache,下载地址:http://www.apachelounge.com/download/,按照电脑位数选择对应版本。...2、解压到指定目录下,进入安装目录下的conf文件夹下的httpd.conf文件 (1)修改Define SRVROOT 为安装路径 (2)结尾处添加 # php8 support...php .html .htm # configure the path to php.ini PHPIniDir "D:/Program Files/php8" 3、以管理员身份打开cmd,若配置了环境变量...> 保存后,在浏览器输入127.0.0.1/phpinfo.php,回车,出现关于PHP的版本信息,如下图: 至此,就搭建好了 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。

    3.8K40

    MMDetection环境搭建安装教程

    本文将详细介绍在linux系统下如何进行环境搭建安装。...1 搭建python虚拟环境 1.1 创建conda虚拟环境并激活 conda是一个包管理系统和环境管理系统,可以通过安装anaconda或miniconda使用,本文暂不做详细介绍。...版本: nvcc -V 根据cuda版本和想要安装的pytorch版本在 PyTorch官网上查找安装命令 如cuda的版本为10.2,想要安装pyTorch1.6.0,命令如下 conda install...注意:在同一环境下两个版本无法共存,否则可能出现 ModuleNotFound错误。...#安装mmcv-full cd .. 2.2 安装指定版本 github上提供的命令默认安装最新版本。若想要安装指定版本可以在这里选择版本号(如1.0.0)后根据如下命令下载。

    4.6K21

    PHP环境搭建单独安装「建议收藏」

    Php环境搭建 主要内容: 1、知识回顾 2、几种常见的PHP环境安装方式 3、安装php的运行环境 4、php运行环境的介绍 1.知识回顾 1.1动态网站和静态网站 web1.0(静态网站):不支持数据交互的网站...常见的php环境搭建有这么几种方式。...Linux下的三种安装方式 —源码包安装 —rpm包安装 —集成环境安装 xampp windows安装的两种方式 —单个下载安装 —集成环境安装(AppServ,phpstudy,wamp) 3.在...Windows系统安装PHP开发环境(独立安装) 3.1安装前准备(获取软件) 软件名称 下载地址 Apache下载 http://httpd.apache.org/download.cgi PHP下载...3,尽量将之前安装的lamp集成安装环境删除,并删除已经配置的环境变量 3.2.1安装过程 1) 出现Apache HTTP Server 2.2.22 的安装向导界面,点“Next”继续

    1.3K30

    centos搭建python环境_centos安装python

    centos安装python环境 查看系统自带版本 查看系统自带版本位置 下面介绍安装Python3的方法 下载python包 解压安装包 创建软链接 升级pip 测试python3 由于centos7...原本就安装了Python2,而且这个Python2不能被删除,因为有很多系统命令,比如yum都要用到。...下面介绍安装Python3的方法 安装插件 yum -y groupinstall "Development tools" 预装的依赖 yum -y install zlib zlib-devel yum...:https://www.python.org/ftp/python/3.8.6/ 解压安装包 tar -xvf Python-3.8.6.tar.xz 建立一个空文件夹 ,存放解压的文件,我的存放目录是.../usr/soft/python3,使用命令: mkdir /usr/soft/python3 然后进入新建的空文件,安装Python3 cd Python-3.8.6 .

    2.5K30

    VUE+Element环境搭建安装

    1,安装node,确保安装4.0版本以上,具体的安装可以百度。...2,在命令行创建文件夹 3,安装Vue-cli 输入:cnpm install  -g  vue-cli ,  回车, 等待安装。。。。...: 如果你的文件夹中没有node_modules的文件,那么你就要在命令行中打开你的项目并输入: npm install 5,运行VUE环境,输入 npm run...dev ,然后使用浏览器打开:http://localhost:8080 一、搭建环境 由于新的node已经集成了npm,所以直接安装node,前往node官网下载最新版本的node,根据自己的操作系统选择相应的包...安装好后可以打开命令行用  npm-v   node-v 查看是否安装成功以及版本号 如果以前已经安装过node  和 npm 最好升级到最新版本,命令行 npm install npm@x.xx.x

    93220
    领券